sql注入 小白入门学习笔记(八)

本文深入探讨了SQL注入的常见手法,包括基于INSERT、UPDATE、DELETE的注入方式,并介绍了如何利用updatexml函数进行报错注入,适用于注册、更新及删除操作中的安全漏洞探测。

这里总结几种可以进行注入的地方。

也就是常说的 基于insert / update /delete 的注入

首先一个个介绍一下

INSERT INTO table_name ( field1, field2,…fieldN ) VALUES ( value1,value2,…valueN );

UPDATE table_name SET field1=new-value1, field2=new-value2 [WHERE Clause];

DELETE FROM table_name [WHERE Clause];

首先看 insert ,我们在注册账户的时候一般会使用到 insert ,然后我们输入的信息也就是value1,value2,value3…一般在UI界面就是用户名密码之类的。

在这里注入一般就是使用updatexml这种报错的注入。

注意,一般来说,使用 union select 语句的前提是前面也是一个查询语句,才使用UNION关键字进行注入。而对于这种没有select的注入,一般使用 OR 关键字和 updatexml等其他(好像还有几种,也是类似的)并且通过 or ‘1’=’1进行闭合(一般不使用注释符–+闭合)。

如图
在这里插入图片描述
用户这里填的是 1’ or updatexml(1,concat(" ~ “,database(),” ~ "),1) or ‘1’='1

然后得到
在这里插入图片描述
update同理。

这里我们看看delete操作。

在这里插入图片描述
其实是通过 get请求 来提交 需要删除的数据 的 id值。

那么就和普通的注入一样,首先这里是删除,是delete关键字,所以不用union select 而是updatexml这类的报错。

构造好了之后,由于这里是url,所以我们要对提交的数据进行关键字编码,如图

在这里插入图片描述
然后就可以了。

这里还提供一种报错的函数,如图。

在这里插入图片描述
在这里插入图片描述
还有就是floor的报错,之前的笔记里也有提到,这里就不说了。

本文系作者原创,若有错误恳请斧正,不胜感激。

【直流微电网】径向直流微电网的状态空间建模与线性化:一种耦合DC-DC变换器状态空间平均模型的方法 (Matlab代码实现)内容概要:本文介绍了径向直流微电网的状态空间建模与线性化方法,重点提出了一种基于耦合DC-DC变换器状态空间平均模型的建模策略。该方法通过对系统中多个相互耦合的DC-DC变换器进行统一建模,构建出整个微电网的集中状态空间模型,并在此基础上实施线性化处理,便于后续的小信号分析与稳定性研究。文中详细阐述了建模过程中的关键步骤,包括电路拓扑分析、状态变量选取、平均化处理以及雅可比矩阵的推导,最终通过Matlab代码实现模型仿真验证,展示了该方法在动态响应分析和控制器设计中的有效性。; 适合人群:具备电力电子、自动控制理论基础,熟悉Matlab/Simulink仿真工具,从事微电网、新能源系统建模与控制研究的研究生、科研人员及工程技术人员。; 使用场景及目标:①掌握直流微电网中多变换器系统的统一建模方法;②理解状态空间平均法在非线性电力电子系统中的应用;③实现系统线性化并用于稳定性分析与控制器设计;④通过Matlab代码复现和扩展模型,服务于科研仿真与教学实践。; 阅读建议:建议读者结合Matlab代码逐步理解建模流程,重点关注状态变量的选择与平均化处理的数学推导,同时可尝试修改系统参数或拓扑结构以加深对模型通用性和适应性的理解。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值