CTF从入门到提升(七)insert 等数据表相关操作注入及例题分享

简介: 本次分享内容:insert update delete对数据表操作的一些基本问题及例题分享。insert语法介绍insert插入到某张表中,后面跟上设置的参数以及值。在insert的时候可以使用哪些注入方法呢?比如这个报错的方法,如果报错可以使用,那么同理其他函数也是可以使用的。

本次分享内容:insert update delete对数据表操作的一些基本问题及例题分享。

insert语法介绍
insert插入到某张表中,后面跟上设置的参数以及值。在insert的时候可以使用哪些注入方法呢?

比如这个报错的方法,如果报错可以使用,那么同理其他函数也是可以使用的。
7_1

首先看下语句使用,如下图:
7_2

update 语法介绍
update 即对整张表做数据更新
7_3

我们在set 这个位置做一个注入,报错后可以带出数据:

delete语法介绍
delete即删除表中的数据

7_4

7_5
例如我删除id=7的数据
7_7

例题分享
7_8
7_8_2
7_8_3
7_8_4

我们发现引号不能传入反斜杠可以传入,反斜杠的作用就是让引号失效。

我们全部清掉重新推导一遍,/进去之后,那么这里就会连起来。
7_9

在他后面去跟一个逗号,
7_10

我们看能否可以直接注入语句,如果直接传入注入语句,select database 是可以直接传进去的。database后面的字符把它闭合掉。
7_10

思路:要去猜它的一个基本模型是什么,然后你才能做出对应的推测,进而推测出它的语法。,否则注入不进去。

通过插入“/ ”让他的第一个参数中的引号失效,和第二个变量中的第一个引号闭合掉。

7_11

根据他给的提示我们再构造语句:
7_12
7_12_2
7_12_3

这就是通过注入拿到了我们想要的flag

7_13

相关文章
|
5月前
|
SQL 关系型数据库 MySQL
【MySQL-8】DQL-查询语句全解 [ 基础/条件/分组/排序/分页查询 ](附带代码演示&案例练习)
【MySQL-8】DQL-查询语句全解 [ 基础/条件/分组/排序/分页查询 ](附带代码演示&案例练习)
|
5月前
|
关系型数据库 MySQL
Mysql基础第二十二天,插入数据
Mysql基础第二十二天,插入数据
25 0
|
12月前
|
SQL 关系型数据库 MySQL
​​​软件开发入门教程网之​​MySQL LIKE 子句​
​​​软件开发入门教程网之​​MySQL LIKE 子句​
|
JSON 前端开发 数据库
JdbcTemplate实操查询数据库表中所有记录信息(十六课)
JdbcTemplate实操查询数据库表中所有记录信息(十六课)
72 0
|
SQL 存储 关系型数据库
MySQL基础-表操作~案例(上)
设计一张员工信息表,要求如下:
275 0
|
SQL 关系型数据库 MySQL
MySQL基础-表操作~案例(下)
修改字段名和字段类型
116 0
|
关系型数据库 MySQL
【MySQL】数据库函数通关教程上篇(聚合、数学、字符串、日期、控制流函数)(上)
文章目录 写在前面 1 聚合函数 1.1 GROUP_CONCAT() 1.2 其他聚合函数 2 数学函数 3 字符串函数 4 日期函数 4.1 常见日期函数与使用 4.2 日期格式 5 控制流函数 5.1 if逻辑判断语句 5.2 case when语句
【MySQL】数据库函数通关教程上篇(聚合、数学、字符串、日期、控制流函数)(上)
|
关系型数据库 MySQL
【MySQL】数据库函数通关教程上篇(聚合、数学、字符串、日期、控制流函数)(下)
文章目录 写在前面 1 聚合函数 1.1 GROUP_CONCAT() 1.2 其他聚合函数 2 数学函数 3 字符串函数 4 日期函数 4.1 常见日期函数与使用 4.2 日期格式 5 控制流函数 5.1 if逻辑判断语句 5.2 case when语句
【MySQL】数据库函数通关教程上篇(聚合、数学、字符串、日期、控制流函数)(下)
多表查询 SQL21用户题目回答情况(三种写法)
多表查询 SQL21用户题目回答情况(三种写法)
155 0
多表查询 SQL21用户题目回答情况(三种写法)
|
SQL 存储 数据库
SQL语言查询综合操作实战(附例题)
引入 SQL语言中最重要的可谓就是查询操作了。 我们可以发现,人与数据库的交互往往就是通过查询进行的,数据库的本质不就是存储和处理信息,最后通过查询为我们所用的工具嘛。 除此之外,我们今后一系列SubQuery操作、函数操作往往都是建立在select查询的基础上的。查询基本成了sql大厦的基石了。 本期我们就来聚焦于select查询操作,通过实战演示sql查询语句的编写技巧,希望我们都能成为灵活使用select语句的sql玩家!