位置: 编程技术 - 正文

MySQL注入绕开过滤的技巧总结(mysql 注入漏洞)

编辑:rootadmin

推荐整理分享MySQL注入绕开过滤的技巧总结(mysql 注入漏洞),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:mysql报错注入原理,mysql报错注入原理,mysql 注入,sql注入 绕过waf,mysql 注入漏洞,sql注入的绕过,mysql 注入,mysql 注入漏洞,内容如对您有帮助,希望把文章链接给更多的朋友!

首先来看GIF操作:

情况一:空格被过滤

使用括号()代替空格,任何可以计算出结果的语句,都可以用括号包围起来;

使用注释/**/绕过空格;

情况二:限制from与某种字符组合

在from后加个点.即使用from.来代替from;

MySQL注入绕开过滤的技巧总结(mysql 注入漏洞)

再直接看GIF:

说白了,就是将‘字段名 '替换成hex;

这里会联想到开始学SQL注入的时候,利用load_file或者into outfile,常用hex把一句话编码一下再导入;

这里确实省去了'单/双引号',万无一失(magic_quotes_gpc()咱不提);

但当时只顾着看结果了,今天在整理以前的资料时发现了这个问题,脑子却晕的不知道为啥这么编码,实际操作一下:

可以很清楚看到报错,select后面的第一个'单引号,和一句话木马里cmd前那个单引号闭合导致后面语句报错;

然后转成hex,去掉引号,发现可以写入;

这里我的机子没给他权限,会提示不能写,实际还得看情况;

总结

标签: mysql 注入漏洞

本文链接地址:https://www.jiuchutong.com/biancheng/350134.html 转载请保留说明!

上一篇:CentOS安装mysql5.7 及简单配置教程详解(centos安装NVIDIA驱动)

下一篇:MySQL5.6.31 winx64.zip 安装配置教程详解

  • 经济补偿影响下份工作吗
  • 固定资产清理费用计入哪里
  • 收入和费用类科目一般设置为什么辅助核算
  • 工会筹备金需不需要计提
  • 税控盘和税控钥匙一样吗
  • 定额发票收入怎么报税
  • 赠送货物怎么入账
  • 分公司是否可以参与投标招标
  • 流动负债和长期负债的比例多少合适
  • 增值税发票选择确认平台勾选注意事项
  • 中小企业税务管理存在的问题
  • 停用的厂房折旧吗
  • 会计核算形式
  • 纳税义务未发生是什么意思
  • 股东借款转实收资本需要什么附件
  • 销售不动产包括哪些内容
  • 4s店改装车后卖车合法吗
  • 海关进口货物如何消杀
  • 水利基金减免政策2022
  • 工程的进项税怎么处理
  • 个人租车给公司租金多少合适
  • 购车装修能不能算固定资产
  • 营改增后一般纳税人动产租赁税率
  • 企业所得税期间费用利息收支
  • 票开了但是没有发票
  • 残保金次年申报
  • 行政单位以前年度会计错账调整
  • 私车公用报销怎么算
  • 技术服务费增值税可以抵扣吗
  • 劳务报酬个税计算公式表
  • 代收代付业务怎么交税
  • 软件开发过程rup
  • php strlen函数和mb_strlen
  • 电脑dwm.exe是什么
  • php常用设计模式(大总结)
  • 已冲销凭证是否可以作废
  • vue 父组件调子组件方法
  • vue中methods的作用
  • 图像识别算法
  • 第十四届中国大学生数学竞赛
  • php微信公众号 全站模板
  • 增值税专用发票和普通发票的区别
  • 汇算清缴如何调报表
  • 财务人员工资构成
  • day28--Java泛型01
  • python如何开发系统
  • 数据库帮助文档
  • 问答系统网站模板
  • 运输服务是什么
  • SQL Server 2005通用分页存储过程及多表联接应用
  • 非盈利社会团体法人
  • 2020年扶贫拨款
  • 出差期间招待费用怎样报销
  • 土地拍卖相关法律法规
  • 代理公司代缴社保违法吗
  • 预支报销怎么做账
  • 主播收钱违法吗
  • 工程未竣工预付款怎么办
  • 财务报表分析的主体是
  • 什么是限售股融券
  • 研发费用辅助账模板 税务局
  • 实务操作中如何快速记忆
  • 边际成本是什么意思大白话
  • 应收账款余额等于什么?
  • 房地产企业会计处理实务
  • ubuntu-
  • ubuntu的系统设置在哪里
  • ie8 开发者工具
  • win10系统桌面图标大小怎么设置
  • ES6 javascript中class类的get与set用法实例分析
  • Android游戏开发教程
  • cocos2dx webview
  • android属性大全
  • [置顶]游戏名 TentacleLocker
  • django发送请求
  • bootstrap 可编辑下拉检索
  • jQuery ajax MD5实现用户注册即时验证功能
  • unity3D游戏开发
  • 地方税务局和国家税务局合并
  • 关于进一步加强工作纪律改进工作作风的通知
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设