sql手工注入时的探测技巧汇总
工具的灵活性肯定比不上人,在手工探测的基础上再去自定义工具,才是正道。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 | sql注入时手工探测技巧 ==================================================================================================== * 探测过滤了哪些字符 select |.|,|;|'|(|)|#|updatexml| from | where | if |limit| group | by |order|floor|sleep|rand|*| /*|*/ information_schema.columns|table_schema|column_name ** 看下面是否和?id=1返回的结果一样,一样则说明被过滤 - 空格是否被过滤 ?id=0 1 - 关键字是否被过滤 ?id=select1 ?id=union1 ?id=insert1 ** 绕过 - 空格可以用%09或 /**/ 替换; - 关键字可以用 /*!union*/ 或ununionion替换 - information_schema.columns可以用information_schema /**/ .columns * 探测是否未递归替换 ** 看下面的条件是否为假,为假则说明未递归 - ?id=1 anandd 1=2 * 字符型注入注意, ** 探测语法完整性 - 有时可直接用“#”或“ -- ”注释掉尾部多余的单引号 - 有时不能,必须强制在尾部追加and '1' ='1来闭合尾部单引号 |
自助者天助;自天佑之,吉无不利。
分类:
网站安全
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 单线程的Redis速度为什么快?
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· 展开说说关于C#中ORM框架的用法!
· SQL Server 2025 AI相关能力初探
· Pantheons:用 TypeScript 打造主流大模型对话的一站式集成库