设为首页 加入收藏

TOP

Mysql数据库的mysqlSchema到底有哪些东西&手工注入的基础要领(三)
2015-11-21 02:01:58 来源: 作者: 【 】 浏览:1
Tags:Mysql 数据库 mysqlSchema 到底 哪些 东西 & 手工 注入 基础 要领
ect password from t_users where ascii(left(password,1))=49;
+----------+
| password |
+----------+
| 123456 |

#可以直接擦每一位的值,也可以查acs值,但是直接查值是快些
#这样直到猜完length(password)位为止

#但是中文的名字不好猜啊,1个字,2个字节

>>> int("张")
traceback (most recent call last):
file "", line 1, in
valueerror: invalid literal for int() with base 10: '\xd6\xec'
>>>
>>> chr(66)
'b'
>>>

#其实还是可以查的

mysql> select password from t_users where left(name,1)="张";
+----------+
| password |
+----------+
| 123456 |
+----------+
1 row in set (0.00 sec)

mysql> select password from t_users where left(name,2)="张";
empty set (0.00 sec)

#记住left是返回的所有的左边的值哈
mysql> select password from t_users where left(name,2)="张三";
+----------+
| password |
+----------+
| 123456 |
+----------+

#mid(匹配的字段,从第几个开始,取几个);可以完成逐位比较
mysql> select password from t_users where mid(name,2,1)="三";
+----------+
| password |
+----------+
| 123456 |
+----------+
1 row in set (0.00 sec)
首页 上一页 1 2 3 下一页 尾页 3/3/3
】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部
分享到: 
上一篇mysql学习从0开始:表的创建 下一篇DATE_SUB(NOW(),INTERVAL 5 MINUT..

评论

帐  号: 密码: (新用户注册)
验 证 码:
表  情:
内  容: