码迷,mamicode.com
首页 > 数据库 > 详细

Sql Injection 资料整理

时间:2017-09-14 19:02:39      阅读:215      评论:0      收藏:0      [点我收藏+]

标签:sele   pass   显示   err   mil   select   version   库类   时间   

注入类型

Boolean-based blind SQL injection(布尔型注入)
Error-based SQL injection(报错型注入)
UNION query SQL injection(可联合查询注入)
Stacked queries SQL injection(可多语句查询注入)
Time-based blind SQL injection(基于时间延迟注入)
 

数据库类型

-A:Access

- M:MySQL
- S:SQL Server
- P:PostgreSQL
- O:Oracle
- I  :Informix
- D:db2

 

数据库判断

注释判断

— (SM)
DROP sampletable;–

# (M)
DROP sampletable;#

 

特定函数

函数len()(SMD)

函数length()(IO)

函数@@version(SM)

函数version()(M)

函数substring()(S)

函数substr()(O)

 

显示错误信息判断

编程语言一般组合判断

APS(A)

APSX(S)

PHP(M)

JSP(OM)

 

 

PS其他注释作用
/*这里是注释内容*/ (SM)
DROP/*注释*/sampletable
DR/**/OP/*绕过过滤*/sampletable
SELECT/*消除空格*/password/**/FROM/**/Members
/*! MYSQL 专有 SQL */ (M)

 

Sql Injection 资料整理

标签:sele   pass   显示   err   mil   select   version   库类   时间   

原文地址:http://www.cnblogs.com/yewooo00/p/7521403.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!