[21082] 2020-06-15_sql注入绕过方法总结

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2020-06-15_sql注入绕过方法总结 s q l L e m o n S e c   2 0 2 0 - 0 6 - 1 5       S Q L C T F 2 0 1 8 / 1 0 / 1 1             S Q L   i d   2   o r   1 = 1     o r   1 = 1     s q l   s q l m y s q l
w a f 使 M Y S Q L M Y S Q L 使 使 w a f s e l e c t S e l e c t / * ! . . . * / w a f s e l e c t r e p l a c e ( ) s e l e c t s e l e s e l e c t c t
a s c i i t i p : m y s q l s e l e s e l e c t c t w a f s e l e c t T e s t C H A R ( 1 0 1 ) + C H A R ( 9 7 ) + C H A R ( 1 1 5 ) + C H A R ( 1 1 6 )
o r   a n d   x o r   n o t   = l i k e = l i k e l i k e =
r l i k e :     r e g e x p : M y S Q L 使   R E G E X P   使 < >     ! = = r l i k e l i k e = !
使 s t r c m p ( s t r 1 , s t r 2 ) b e t w e e n s q l 使 a s c i i 使 g r e a t e s t ( n 1 ,   n 2 ,   n 3 ) : n l e a s t ( n 1 , n 2 , n 3 ) : n s t r c m p ( s t r 1 , s t r 2 ) : S T R C M P ( )     - 1   1 i n b e t w e e n   a   a n d   b : a - b
使 b e t w e e n   a   a n d   b 使 w e b 使 s q l         s u b s t r ( )                 s u b s t r ( s t r i n g ,   p o s ,   l e n ) : p o s l e n                 s u b s t r ( s t r i n g ,   p o s ) : p o s s t r i n g         s u b s t r i n g ( )                 s u b s t r ( ) G B K
        m i d ( )                 s u b s t r ( ) m i d ( ) V B 6 . 0 p o s 1         l e f t ( ) r i g h t ( )                 l e f t ( s t r i n g ,   l e n ) r i g h t ( s t r i n g ,   l e n ) : s t r i n g l e n         l i m i t                 l i m i t   p o s   l e n : p o s l e n p o s 0         a s c i i ( ) c h a r ( )                 a s c i i ( c h a r ) : c h a r a s c i i                 c h a r ( a s c i i _ i n t ) : a s c i i ( ) a s c i i w a f 使 p o s p o s l e n 使 s q l f r o m   p o s   f o r   l e n s u b s t r ( ) f r o m   p o s   f o r   l e n
使 使 j o i n l i k e s u b s t r ( )
使 o f f s e t s l e e p ( )   - - > b e n c h m a r k ( ) l i m i t l i m i t   2 , 1 l i m i t   1   o f f s e t   2
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则