type
status
date
slug
summary
tags
category
icon
password

0x00 堆叠注入介绍

Stacked injections(堆叠注入)顾名思义,就是多条语句同时执行,再mysql查询中我们常以;字符来结束一段语句的执行,那么是否可以考虑同时执行多条语句,使得其能够连续执行命令,从而达到我们想要的效果
堆叠注入条件:程序中存在堆叠函数mysqli_multi_query
数据库有可读可写权限,从而能够进行数据库的系列操作
向表中写入一个类似于users表结构的表:?id=1';create table test like users;--+
修改表中字段:update users set username='fzff',password='fsf' where id=100;
创建新用户:?id=1';insert into users(id,username,password) value (99,'hsy','hsyy')--+
...

0x01 sql注入堆叠案例 less-38

利用堆叠注入添加账号密码进行登录 首先还是需要数据库有写入权限 创建新用户
notion image
hydra-字典暴力破解sql注入-Post注入-报错注入小结
告白
告白
一个普通的干饭人🍚
公告
type
status
date
slug
summary
tags
category
icon
password
🎉告白的个人日常博客🎉
-- 关注微信公众号 ---
Gaobai文库
本站内存在文章缺失,框架组件问题待解决
原博客kxsy.work文章已在慢慢迁移本站
渗透时长两年半的个人练习生
-- 感谢您的支持 ---
👏欢迎阅览👏