设为首页 加入收藏

TOP

一道CTF题引发的思考-MySQL的几个特性(续)(一)
2017-10-13 10:43:53 】 浏览:4944
Tags:一道 CTF 引发 思考 -MySQL 特性

0x00 背景

  这两天处于转牛角尖的状态,非常不好。但是上一篇的中提到的问题总算是总结了些东西。

传送门:疑问点0x02(4)

 

0x01 测试过程

(1)测试环境情况:创建了如下测试表test,

mysql> select * from test;
+---------+-------+-----------------------------------------+
| user_id   | user  | password                  |
+---------+-------+-----------------------------------------+
| 1    | admin  | 5f4dcc3b5aa765d61d8327deb882cf99   |
| 2    | ADMIN | 5f4dcc3b5aa765d61d8327deb882cf99   |
+---------+-------+-----------------------------------------+
2 rows in set

(2)测试过程要点:主要测试MySQL的大小写是否是强匹配,在哪些情况下是强匹配,以及如何使MySQL对大小写进行强匹配

  • 在没有选择表的情况下测试,发现不进行编码(这里说的编码是使用char或16进制进行编码) 时大小写不是强匹配的。

mysql> select 'AbC' like 'a%';
+-----------------+
| 'AbC' like 'a%'    |
+-----------------+
| 1          |
+-----------------+
1 row in set

mysql> select 'AbC' like 'A%';
+-----------------+
| 'AbC' like 'A%'  |
+-----------------+
| 1          |
+-----------------+
1 row in set

 

  • 在没有选择表的情况下,使用char或者16进制进行编码后 大小写是强匹配的

mysql> select 'AbC' like char(97,37); #小a
+------------------------+
| 'AbC' like char(97,37)    |
+------------------------+
| 0             |
+------------------------+
1 row in set

mysql> select 'AbC' like char(65,37); #大A
+------------------------+
| 'AbC' like char(65,37)|
+------------------------+
| 1           |
+------------------------+
1 row in set

mysql> select 'AbC' like 0x6125; #小a
+-------------------+
| 'AbC' like 0x6125   |
+-------------------+
| 0          |
+-------------------+
1 row in set

mysql> select 'AbC' like 0x4125;  #大A
+-------------------+
| 'AbC' like 0x4125  |
+-------------------+
| 1           |
+-------------------+
1 row in set

 

  • 在没有选择表的情况下,可以使用binary对大小写进行强匹配,当然也可以使用hex,这个在http://www.cnblogs.com/Z3roTo0ne/p/6883132.html已经有说过了,本文就不再说明了。

mysql> select 'AbC' like binary 'a%';
+------------------------+
| 'AbC' like binary 'a%' |
+------------------------+
| 0 |
+------------------------+
1 row in set

mysql> select 'AbC' like binary 'A%';
+------------------------+
| 'AbC' like binary 'A%' |
+------------------------+
| 1 |
+------------------------+
1 row in set

 


以下是使用正则regexp的方式,与like相似这里就不啰嗦了。

  • 在没有选择表的情况下测试,发现不进行编码,大小写不是强匹配

mysql> select 'AbC' regexp '^a';
+-------------------+
| 'AbC' regexp '^a'  |
+-------------------+
| 1             |
+-------------------+
1 row in set
mysql> select 'AbC' regexp '^A';
+-------------------+
| 'AbC' regexp '^A'  |
+-------------------+
| 1             |
+-------------------+
1 row in set

 

  • 在没有选择表的情况下测试,发现进行编码后,大小写是强匹配

mysql> select 'AbC' regexp char(94,97);#小a
+--------------------------+
| 'AbC' regexp char(94,97) |
+--------------------------+
| 0             |
+--------------------------+
1 row in set

mysql> select 'AbC' regexp char(94,65);#大A
+--------------------------+
| 'AbC' regexp char(94,65) |
+--------------------------+
| 1             |
+--------------------------+
1 row in set

mysql> select 'AbC' regexp 0x5E61;#小a
+---------------------+
| 'AbC' regexp 0x5E61 |
+---------------------+
| 0           |
+---------------------+
1 row in set
mysql> select 'AbC' regexp 0x5E41;#大A
+---------------------+
| 'AbC' regexp 0x5E41 |
+---------------------+
| 1           |
+---------------------+
1 row in set

 

  • 在没有选择表的情况下,可以使用binary对大小写进行强匹配

mysql> select 'AbC' regexp binary '^a';
+------------

首页 上一页 1 2 下一页 尾页 1/2/2
】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部
上一篇大数据,只看这个就够了 下一篇MongoDB学习笔记(一)

最新文章

热门文章

Hot 文章

Python

C 语言

C++基础

大数据基础

linux编程基础

C/C++面试题目