MySQL注入繞開過濾的技巧總結(jié)
首先來看GIF操作:

情況一:空格被過濾
使用括號()代替空格,任何可以計(jì)算出結(jié)果的語句,都可以用括號包圍起來;
select * from(users)where id=1;
使用注釋/**/繞過空格;
select * from/**/users/**/where id=1;
情況二:限制from與某種字符組合
在from后加個點(diǎn).即使用from.來代替from;
select * from. users where id=1;
再直接看GIF:

說白了,就是將‘字段名 '替換成hex;
這里會聯(lián)想到開始學(xué)SQL注入的時候,利用load_file或者into outfile,常用hex把一句話編碼一下再導(dǎo)入;
這里確實(shí)省去了'單/雙引號',萬無一失(magic_quotes_gpc()咱不提);
但當(dāng)時只顧著看結(jié)果了,今天在整理以前的資料時發(fā)現(xiàn)了這個問題,腦子卻暈的不知道為啥這么編碼,實(shí)際操作一下:

可以很清楚看到報錯,select后面的第一個'單引號,和一句話木馬里cmd前那個單引號閉合導(dǎo)致后面語句報錯;
然后轉(zhuǎn)成hex,去掉引號,發(fā)現(xiàn)可以寫入;
這里我的機(jī)子沒給他權(quán)限,會提示不能寫,實(shí)際還得看情況;
總結(jié)
以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作能帶來一定的幫助,如果有疑問大家可以留言交流。
相關(guān)文章
Mysql的Binlog數(shù)據(jù)恢復(fù):不小心刪除數(shù)據(jù)庫詳解
這篇文章主要介紹了Mysql的Binlog數(shù)據(jù)恢復(fù),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2019-04-04
php運(yùn)行提示Can''t connect to MySQL server on ''localhost''的解決方法
有些時候我們運(yùn)行php的時候,頁面提示Can't connect to MySQL server on 'localhost',那么就需要參考下面的方法來解決。2011-06-06
asp.net 將圖片上傳到mysql數(shù)據(jù)庫的方法
圖片通過asp.net上傳到mysql數(shù)據(jù)庫的方法2009-06-06

