最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

SQL注入繞過的技巧總結

 更新時間:2017年02月28日 09:12:40   作者:乘物游心  
這篇文章主要給大家總結了一些關于SQL注入繞過的技巧,其中包括引號繞過、逗號繞過以及比較符(<,>)繞過,文中給出了詳細的介紹和示例代碼,相信對大家具有一定的參考價值,需要的朋友們下面來一起看看吧。

前言

sql注入在很早很早以前是很常見的一個漏洞。后來隨著安全水平的提高,sql注入已經(jīng)很少能夠看到了。但是就在今天,還有很多網(wǎng)站帶著sql注入漏洞在運行。稍微有點安全意識的朋友就應該懂得要做一下sql注入過濾。

SQL注入的繞過技巧有很多,具體的繞過技巧需要看具體的環(huán)境,而且很多的繞過方法需要有一個實際的環(huán)境,最好是你在滲透測試的過程中遇到的環(huán)境,否則如果僅僅是自己憑空想,那顯然是不靠譜的。這篇文章就是總結我在遇到的CTF題目或者是滲透環(huán)境的過程中,所使用到的sql注入的繞過技巧,這篇文章隨著自己的見識和能力不斷的提升,所總結的方法也會變多。

一、引號繞過

會使用到引號的地方是在于最后的where子句中。如下面的一條sql語句,這條語句就是一個簡單的用來查選得到users表中所有字段的一條語句。

select column_name from information_schema.tables where table_name="users"

這個時候如果引號被過濾了,那么上面的where子句就無法使用了。那么遇到這樣的問題就要使用十六進制來處理這個問題了。
users的十六進制的字符串是7573657273。那么最后的sql語句就變?yōu)榱耍?/p>

select column_name from information_schema.tables where table_name=0x7573657273

小結:使用十六進制可以繞過引號

二、逗號繞過

在使用盲注的時候,需要使用到substr() ,mid() ,limit。這些子句方法都需要使用到逗號。對于substr()mid()這兩個方法可以使用from to的方式來解決。

select substr(database(0 from 1 for 1);
select mid(database(0 from 1 for 1);

對于limit可以使用offset來繞過。

select * from news limit 0,1
# 等價于下面這條SQL語句
select * from news limit 1 offset 0

小結:使用from可以繞過逗號

三、比較符(<,>)繞過

同樣是在使用盲注的時候,在使用二分查找的時候需要使用到比較操作符來進行查找。如果無法使用比較操作符,那么就需要使用到greatest來進行繞過了。

最常見的一個盲注的sql語句。

select * from users where id=1 and ascii(substr(database(),0,1))>64

此時如果比較操作符被過濾,上面的盲注語句則無法使用,那么就可以使用greatest來代替比較操作符了。greatest(n1,n2,n3,等)函數(shù)返回輸入?yún)?shù)(n1,n2,n3,等)的最大值。

那么上面的這條sql語句可以使用greatest變?yōu)槿缦碌淖泳?

select * from users where id=1 and greatest(ascii(substr(database(),0,1)),64)=64

小結:使用greatest()繞過比較操作符。

總結

好了,以上就是關于SQL注入繞過技巧的全部內(nèi)容了,希望本文的內(nèi)容對大家的學習或者工作能帶來一定的幫助,如果有疑問大家可以留言交流,謝謝大家對腳本之家的支持。

相關文章

  • 梧桐數(shù)據(jù)庫與GBase日期函數(shù)比較代碼示例

    梧桐數(shù)據(jù)庫與GBase日期函數(shù)比較代碼示例

    這篇文章主要介紹了梧桐數(shù)據(jù)庫和Gbase數(shù)據(jù)庫的日期函數(shù)使用方法,包括日期加減、時間戳加減和其他日期函數(shù),雖然兩個數(shù)據(jù)庫的函數(shù)名不同,但功能相似,為開發(fā)提供了便利,需要的朋友可以參考下
    2025-02-02
  • 問個高難度的復雜查詢(在一個時間段內(nèi)的間隔查詢)

    問個高難度的復雜查詢(在一個時間段內(nèi)的間隔查詢)

    問個高難度的復雜查詢(在一個時間段內(nèi)的間隔查詢)...
    2007-04-04
  • centos虛擬機部署opengauss數(shù)據(jù)庫詳細圖文教程

    centos虛擬機部署opengauss數(shù)據(jù)庫詳細圖文教程

    這篇文章主要給大家介紹了關于centos虛擬機部署opengauss數(shù)據(jù)庫的相關資料,文章詳細介紹了在CentOS上安裝和配置openGauss數(shù)據(jù)庫的過程,包括安裝步驟、環(huán)境配置、權限設置、預安裝和正式安裝等,需要的朋友可以參考下
    2024-12-12
  • SQL中一些小巧但常用的關鍵字小結

    SQL中一些小巧但常用的關鍵字小結

    這篇文章主要給大家總結介紹了關于SQL中一些小巧但常用的關鍵字,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧
    2019-03-03
  • Linux下開啟和配置OpenGauss數(shù)據(jù)庫遠程連接的教程詳解

    Linux下開啟和配置OpenGauss數(shù)據(jù)庫遠程連接的教程詳解

    openGauss是一款開源關系型數(shù)據(jù)庫管理系統(tǒng),采用木蘭寬松許可證v2發(fā)行,本文主要為大家介紹了Linux系統(tǒng)中如何開啟和配置OpenGauss數(shù)據(jù)庫的遠程連接,需要的小伙伴可以參考下
    2023-12-12
  • 詳細講解PostgreSQL中的全文搜索的用法

    詳細講解PostgreSQL中的全文搜索的用法

    這篇文章詳細介紹了的PostgreSQL中的全文搜索的用法,包括對全文搜索的一些優(yōu)化的實現(xiàn),需要的朋友可以參考下
    2015-04-04
  • 淺談一下數(shù)據(jù)庫系統(tǒng)的發(fā)展與組成

    淺談一下數(shù)據(jù)庫系統(tǒng)的發(fā)展與組成

    這篇文章主要介紹了淺談一下數(shù)據(jù)庫系統(tǒng)的發(fā)展與組成,數(shù)據(jù)庫系統(tǒng),指在計算機系統(tǒng)中引入數(shù)據(jù)庫后的系統(tǒng),一般由數(shù)據(jù)庫、數(shù)據(jù)庫管理系統(tǒng)、應用系統(tǒng)、數(shù)據(jù)庫管理員(DBA)構成,本文就數(shù)據(jù)庫的發(fā)展展開詳細講解
    2023-07-07
  • 大數(shù)據(jù)開發(fā)phoenix連接hbase流程詳解

    大數(shù)據(jù)開發(fā)phoenix連接hbase流程詳解

    HBase是一個分布式的、面向列的開源數(shù)據(jù)庫,該技術來源于?Fay?Chang?所撰寫的Google論文“Bigtable:一個結構化數(shù)據(jù)的分布式存儲系統(tǒng)”。就像Bigtable利用了Google文件系統(tǒng)(File?System)所提供的分布式數(shù)據(jù)存儲一樣,HBase在Hadoop之上提供了類似于Bigtable的能力
    2022-11-11
  • SQL語句實現(xiàn)刪除重復記錄并只保留一條

    SQL語句實現(xiàn)刪除重復記錄并只保留一條

    這篇文章主要介紹了SQL語句實現(xiàn)刪除重復記錄并只保留一條,本文直接給出實現(xiàn)代碼,并給出多種查詢重復記錄的方法,需要的朋友可以參考下
    2015-06-06
  • 一篇文章教會你使用gs_restore導入數(shù)據(jù)

    一篇文章教會你使用gs_restore導入數(shù)據(jù)

    gs_restore是GaussDB(DWS)提供的針對gs_dump導出數(shù)據(jù)的導入工具,下面這篇文章主要給大家介紹了關于如何通過一篇文章教會你使用gs_restore導入數(shù)據(jù)的相關資料,需要的朋友可以參考下
    2022-09-09

最新評論

巨鹿县| 无极县| 招远市| 仙居县| 万源市| 长子县| 孟州市| 宝鸡市| 南木林县| 成安县| 监利县| 隆德县| 突泉县| 宜丰县| 天峻县| 囊谦县| 商都县| 锦州市| 沙坪坝区| 油尖旺区| 龙泉市| 闸北区| 平谷区| 会昌县| 青州市| 安庆市| 新源县| 台南县| 凤冈县| 玉屏| 安西县| 顺义区| 西畴县| 广宗县| 雅安市| 连城县| 上栗县| 大连市| 宜良县| 长葛市| 三原县|