当前位置: 首页 > news >正文

【PTE-day03 报错注入】

报错注入

    • 1、报错注入 group by count
    • 2、报错注入 extractvalue
    • 3、报错注入updatexml

1、报错注入 group by count

http://124.222.124.9:8888/Less-5/?id=-1' union select 1,count(*),concat((select database()),ceil(rand(0)*2)) as a from information_schema.tables group by a %23

在这里插入图片描述

涉及到的函数
🍄floor() 向下取整
🌸ceil() 向上取整
🥭rand() 产生[0,1)之间的随机数
🍁count() 统计总数函数
🌼group by() 分组语法
分配初始创建一个虚拟表 分两种
第一种 第一次取数据在虚拟表中进行索引,索引未发现同类项,进行二次取数,进行写入
第二种 第一次取数据在虚拟表中进行索引,索引发现同类型,直接写入,不进行二次取数

http://www.lryc.cn/news/220941.html

相关文章:

  • jenkins gitlab CI/CD
  • Java 中的数据类型有哪些?
  • 基于SSM的大学学生成长系统
  • 369B1860G0028 44A730240-G01 IC697ACC722B
  • 系列十一、拦截器(二)#案例演示
  • 数据分析实战 | 关联规则分析——购物车分析
  • maven 添加 checkstyle 插件约束代码规范
  • 什么是MySQL的执行计划(Explain关键字)?
  • 编码格式科普ASCII unicode utf-8 usc-2 GB2312
  • Pycharm中新建一个文件夹下__init__.py文件有什么用
  • OracleBulkCopy c#批量插入oracle数据库的方法
  • 046_第三代软件开发-虚拟屏幕键盘
  • MySQL主从搭建,实现读写分离(基于docker)
  • uni-app android picker选择默认月份
  • Go 接口-契约介绍
  • 变压器试验VR虚拟仿真操作培训提升受训者技能水平
  • Mastering Makefile:模块化编程技巧与经验分享
  • el-input输入校验插件(正则表达式)
  • 【Matplotlib】plt.plot() X轴横坐标展示完整整数坐标
  • 左手 Jira,右手 Polarion,驶入互联网和制造业十字路口的新能源汽车
  • 网络安全(黑客)-0基础小白自学
  • ActiveMQ、RabbitMQ、RocketMQ、Kafka介绍
  • unity打AB包,AssetBundle预制体与图集(二)
  • 【网络安全 --- web服务器解析漏洞】IIS,Apache,Nginx中间件常见解析漏洞
  • Python基础——注释、缩进、语法、标识符、关键字
  • 排序算法的分析及实现
  • rancher或者其他容器平台使用非root用户启动jar
  • Scrapy使用和学习笔记
  • <sa8650> sa8650介绍
  • [架构之路-244]:目标系统 - 设计方法 - 软件工程 - 软件开发方法:结构化、面向对象、面向服务、面向组件的开发方法