mysql的反引号怎么打出来_sql注入绕过单引号

mysql的反引号怎么打出来_sql注入绕过单引号反引号是个比较特别的字符,下面记录下怎么利用0x00SQL注入反引号可利用在分隔符及注释作用,不过使用范围只于表名、数据库名、字段名、起别名这些场景,下面具体说下1)表名payload:select*from`users`whereuser_id=1limit0,1;可以正常执行的,这样使用还可以起到分隔符的作用,如下eg:select*from`users`whereuse…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全家桶1年46,售后保障稳定

反引号是个比较特别的字符,下面记录下怎么利用

0x00 SQL注入

反引号可利用在分隔符及注释作用,不过使用范围只于表名、数据库名、字段名、起别名这些场景,下面具体说下

1)表名

payload:select * from `users` where user_id=1 limit 0,1;

2a2c8e71f1e9443f9dd482424d5252e0.png

可以正常执行的,这样使用还可以起到分隔符的作用,如下

eg:select * from`users`where user_id=1 limit 0,1;

2)数据库名

payload:select * from `information_schema`.tables;

f46d2b7071036e1b76b2173e13953acf.png

3)字段名

payload:select * from users where `user_id`=1 limit 0,1;

36d4acbecd174512bc0fc91eebbe0bb5.png

4)起别名

payload:select user_id,user `111111` from users where user_id=1 limit 0,1;

e763afa3a95418b7c852da24b6bd26c3.png

反引号注释符原理

上面说了反引号的使用,下面来看看具体是怎么使用来进行绕过SQL检测的

主要用的就是起别名这个,这个运用范围比较窄

如果不闭合反引号,则后面的所有都会成为别名

eg:select 1,2 `111111 from users where user_id=1 limit 0,1;

99c385c25d640bed13e5686d7d7c0385.png

相当于注释的作用的,不过运用条件比较苛刻

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/223016.html原文链接:https://javaforall.net

(0)
上一篇 2025年6月30日 下午7:15
下一篇 2025年6月30日 下午7:43


相关推荐

  • 开源新纪录,月之暗面Kimi K2实测超越GPT-5和Claude4.5,完全免费

    开源新纪录,月之暗面Kimi K2实测超越GPT-5和Claude4.5,完全免费

    2026年3月12日
    2
  • trill大二层_实施基于TRILL的高校大二层网络

    trill大二层_实施基于TRILL的高校大二层网络龙源期刊网 http www qikan com cn 实施基于 TRILL 的高校大二层网络作者 雷鸣何旸刘毅娟刘晓丽来源 山东工业技术 2015 年第 14 期摘要 实施基于 TRILL 的高校大二层网络 需要先做好底层协议支持 即开启 IS IS 路由协议 然后全局使能 TRILL 协议 再进行接口 VLAN 链路开销等相关信息的配置 随着互联网高速发展 高校的教学 科研 办公等活动也极大地依赖网络来完成 高速

    2026年3月17日
    1
  • vue全局变量即时刷新

    vue全局变量即时刷新问题 起初用 Vue prototype xxx 方式使用全局变量 但是当遇到页面之间跳出又跳转回来 全局变量存在不及时刷新问题 解决 采用 vuex 设置全局变量新建 store index js 目录 index js 内容 importVuefro vue importVuexfr vuex Vue use Vuex conststore

    2026年3月20日
    2
  • 粘包现象_光柱现象

    粘包现象_光柱现象粘包现象当多条消息发送时接受变成了一条或者出现接收不准确的情况粘包现象会发生在发送端两条消息间隔时间短,长度短就会把两条消息在发送之前就拼在一起节省每一次发送消息回复的网络资源粘包现象会发生在接收端多条消息发送到缓存端,但没有被及时接收,或者接收的长度不足一次发送的长度数据与数据之间没有边界本质:发送的每一条数据之间没有边界–例:importsocketsk=…

    2022年8月11日
    14
  • 开启Scrapy爬虫之路

    开启Scrapy爬虫之路七夜大佬的《python爬虫开发与项目实战》,买了好多年了,学习了好多东西,基本上爬虫都是在这里面学的,后期的scrapy框架爬虫一直不得门而入,前段时间补了下面向对象的知识,今天突然顿悟了!写个笔记记录下学习过程

    2022年6月26日
    24
  • 新项目完结,Ai Agent 智能体、拖拉拽编排!

    新项目完结,Ai Agent 智能体、拖拉拽编排!

    2026年3月16日
    2

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号