反引号-特辑

Posted alummox

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了反引号-特辑相关的知识,希望对你有一定的参考价值。

反引号是个比较特别的字符,下面记录下怎么利用

0x00 SQL注入

反引号可利用在分隔符及注释作用,不过使用范围只于表名、数据库名、字段名、起别名这些场景,下面具体说下

1)表名

payload:select * from `users` where user_id=1 limit 0,1;

技术分享图片

可以正常执行的,这样使用还可以起到分隔符的作用,如下

eg:select * from`users`where user_id=1 limit 0,1;

 

2)数据库名

payload:select * from `information_schema`.tables;

技术分享图片

 

3)字段名

payload:select * from users where `user_id`=1 limit 0,1;

技术分享图片

 

4)起别名

payload:select user_id,user `111111` from users where user_id=1 limit 0,1;

技术分享图片

 

反引号注释符原理

上面说了反引号的使用,下面来看看具体是怎么使用来进行绕过SQL检测的

主要用的就是起别名这个,这个运用范围比较窄

如果不闭合反引号,则后面的所有都会成为别名

eg:select 1,2 `111111 from users where user_id=1 limit 0,1;

技术分享图片

相当于注释的作用的,不过运用条件比较苛刻

 

以上是关于反引号-特辑的主要内容,如果未能解决你的问题,请参考以下文章

Shell中单引号双引号反引号反斜杠的区别

反引号``叫啥?

mysql反引号和引号的用法

linux shell中单引号双引号反引号反斜杠的区别

linux shell中单引号双引号反引号反斜杠的区别

Linux操作系统基础学习中,双引号单引号反引号的区别及样例