2021年5月8日星期六

MySQL注入常用函数

函数名称函数功能函数名称函数功能
system_user()系统名称concat()没有分隔符的连接
user()用户名concat_ws()含有分隔符的连接字符串
current_user()当前用户名group_concat()连接一个组的所有字符串,并以逗号分隔每一条数据
session_user()链接数据库的用户名load_file()读取本地文件
database()数据库名into outfile写文件
version()@@version数据库版本ascii()字符串的ASCII代码值
@@datadir数据库路径ord()返回字符串第一个字符的ASCII值
@@basedir数据库安装路径mid('字符串',起始位置,长度)返回一个字符串的一部分
@@version_compile_os操作系统substr('字符串',起始位置,长度)返回一个字符串的一部分
count()返回执行的数量length()返回字符串的长度
left('字符串',个数)返回字符串的最左边几个字符sleep()让此语句运行N秒钟,select sleep(3)
floor(参数-可以为小数)返回小于或等于x的最大整数if()-> select if(1>2,2,3),如果为真,返回第二个参数,否则返回第三个参数;
-> 3
rand()返回0到1的随机数char()返回整数ASCII代码字符组成的字符串
->select char(97)
->a
extractvalue()第一个参数:第二个参数:Xpath string(Xpath格式的字符串)
作用:从目标
STRCMP()比较字符串内容
update第一个参数:第二个参数:Xpath string(Xpath格式的字符串)
第三个参数:new_value,String格式,替换查找到的符合条件的数据
作用:改变文档中符合条件的节点的值
IFNULL()假如参数1不为NULL,则返回参数1,否则其返回值为参数2
->select ifnull(null,2)
->2
exp()返回e的x次方REGEXP正则匹配
select user from mysql.user where user REGEXP '^admin';
匹配user为admin开头的字段

---未完,待补充---









原文转载:http://www.shaoqun.com/a/728778.html

跨境电商:https://www.ikjzd.com/

灯塔计划:https://www.ikjzd.com/w/1281

旺店通:https://www.ikjzd.com/w/2390


函数名称函数功能函数名称函数功能system_user()系统名称concat()没有分隔符的连接user()用户名concat_ws()含有分隔符的连接字符串current_user()当前用户名group_concat()连接一个组的所有字符串,并以逗号分隔每一条数据session_user()链接数据库的用户名load_file()读取本地文件database()数据库名intooutfil
cbo:https://www.ikjzd.com/w/2670
cares:https://www.ikjzd.com/w/1302
c88:https://www.ikjzd.com/w/1017.html
新婚前夜和前男友偷欢失踪4小时:http://www.30bags.com/a/253882.html
跨境卖家必看:新品如何备战旺季?:https://www.ikjzd.com/home/109819
男友有处女情结 背着我去相亲:http://www.30bags.com/a/250998.html