环境准备:构建完善的安全渗透测试环境:推荐工具、资源和下载链接_渗透测试靶机下载-CSDN博客
一、原理
利用COUNT()
, FLOOR()
, RAND()
, 和 GROUP BY
来生成主键重复错误
函数解释
-
count()
: 这个函数用于计算满足某一条件下的行数,是SQL中的一个聚合函数,常用于统计查询结果中的记录数。 -
floor()
: 向下取整函数,可以将其参数值向下舍入到最接近的整数。 -
rand()
: 生成一个0到1之间的随机浮点数。每次调用时,都会产生一个新的随机数。 -
group by
: 用于结合聚合函数,按照一个或多个列对结果集进行分组。在使用group by
时,select
语句中只能包含聚合函数或在group by
子句中声明的列。文章来源:https://www.toymoban.com/news/detail-830542.html
二、注入示例
以靶场的第五关做演示:http://127.0.0.1/sqlilabs/less-5/?id=1文章来源地址https://www.toymoban.com/news/detail-830542.html
到了这里,关于SQL注入 - 利用报错函数 floor 带回回显的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!