日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > 数据库 >内容正文

数据库

SQL盲注中的部分常用函数

發(fā)布時間:2023/12/10 数据库 22 豆豆
生活随笔 收集整理的這篇文章主要介紹了 SQL盲注中的部分常用函数 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

1、left()函數(shù):left(a,b)從左側(cè)截取a的前b位,正確則返回1,錯誤則返回0

當前數(shù)據(jù)庫為security,截取前一位為s正確,返回1

截取前三位為s錯誤,返回0;為sec正確,返回1

2、regexp函數(shù):select user()regexp'r' user()的結(jié)果為root,regexp為匹配root的正則表達式

從左至右進行匹配,如果匹配成功則返回1,匹配失敗則返回0

?3、like函數(shù):匹配與regexp相似? ? ?select user() like 'r%' :匹配第一個字符是否為r

?4、substr(a,b,c)? select substr() xxxx? substr(a,b,c)從位置b開始,截取a字符串c位長度

?5、ascii()? 將某個字符串轉(zhuǎn)化為ascii值

select ascii('a'):將a轉(zhuǎn)化為ascii值

select ascii(substr((select database()),1,1));?

select database() 得到數(shù)據(jù)security,從security第一位取出一個字母s,select ascii()對s進行編碼

select ascii(substr((select database()),1,1))>100;? ?當前數(shù)據(jù)庫名第一個字母ascii值如果大于100,就會返回1,反之則返回0

?

6、chr('數(shù)字')或者是ord('字母')? ? 使用python中的兩個函數(shù)可以判斷當前的ascii值是多少

? ? ? ? chr(115)? ? 得到s

????????ord('s')? ? 得到115? ?

總結(jié)

以上是生活随笔為你收集整理的SQL盲注中的部分常用函数的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。