日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

c语言中concat函数,SQL注入中用到的Concat函数详解-菜鸟白帽扫盲(C语言中文网)

發布時間:2023/12/19 综合教程 31 生活家
生活随笔 收集整理的這篇文章主要介紹了 c语言中concat函数,SQL注入中用到的Concat函数详解-菜鸟白帽扫盲(C语言中文网) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

在我們WEB安全測試的時候,會經常使用到這一語法,因此應該透徹理解這一函數,

今天好好實踐了一下,整理如下。

1.Concat函數:

concat()是一個函數,用于用于將兩個字符串連接起來,形成一個單一的字符串,類似于字符串拼接;

語法:SELECT CONCAT(str1,str2,…)

執行結果:

?

2.實戰演示:

查看users表下的數據

SELECT * FROM users

那么當一條語句為

SELECT username,email FROM users

就只有如下結果(僅包含username,email):

在滲透測試SQL注入時,如果想要password等敏感字段時,我們又該如何查詢吶?

這里Concat函數就大顯神威了,我們將username字段修改如下SQL語句:

SELECT CONCAT(username,password),email FROM users

在之前username字段的結果中,就同時得到了username和password的字段信息,為了閱讀,清晰我們加上一個十六進制的分隔符~,其十六進制為0x7e,SQL語句改為:

SELECT CONCAT(username,0x7e,password),email FROM users

這樣子就清晰多了!同時也可以查詢多個字段了!

SELECT CONCAT(username,0x7e,VERSION()),email FROM users

3.Concat_ws()函數:

剛才有講到分隔符便于我們的查看,concat_ws()函數就是方便我們的,避免在每一個字段前加上分隔符,SQL語句如下:

SELECT CONCAT_WS(0x7e,username,password,VERSION()),email FROM users

這樣用著稍微方便一些~

4.Group_concat()函數

SQL語句:

SELECT GROUP_CONCAT(username),email FROM users

作用是將對應字段的所有結果都查找并組合返回到一條記錄中

5.總結:

OK,就講這么多了,希望對大家有所幫助!

總結

以上是生活随笔為你收集整理的c语言中concat函数,SQL注入中用到的Concat函数详解-菜鸟白帽扫盲(C语言中文网)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。