sql注入套路

判斷注入字符所處環(huán)境

  • 是否有單引號,雙引號,或者都沒有
  • 是否有回顯

判斷過濾或者轉(zhuǎn)義了哪些字符

  • 是否過濾空格,union,單引號,select等等
  • 是否這些字符被轉(zhuǎn)義

選擇繞過方式

  • 注釋繞過,大小寫繞過,寬字節(jié)繞過(適用于被斜杠轉(zhuǎn)義的情況)等
  • 都不行可以試下報錯注入,盲注等

爆庫

  • 先踩踩點,ordey by n(該表字段數(shù)),select 1,2,3,..,n(查看哪個位置有回顯)
  • 一般先數(shù)據(jù)庫,再表名,再字段,再flag值,這里會用到information_schema數(shù)據(jù)庫中的表和字段,group_concat()函數(shù)等方法。

參考

寬字節(jié)
cg-ctf gbk注入題目
sql注入流程

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 姓名:于川皓 學(xué)號:16140210089 轉(zhuǎn)載自:https://baike.baidu.com/item/sq...
    道無涯_cc76閱讀 2,045評論 0 2
  • web應(yīng)用程序會對用戶的輸入進行驗證,過濾其中的一些關(guān)鍵字,這種過濾我們可以試著用下面的方法避開。 1、 不使用被...
    查無此人asdasd閱讀 7,659評論 0 5
  • Sql注入定義: 就是通過把sql命令插入到web表單提交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務(wù)器執(zhí)行...
    付出從未后悔閱讀 757評論 0 3
  • less-1 這一題是get型注入,先用單引號,雙引號,來判斷是否存在注入點。 可以看到報錯信息中' '1' ' ...
    Emily0917閱讀 1,056評論 0 0
  • 今天我很開心,我跟著我的小狗玩兒啦。同時我也跟我姐姐玩兒啦。
    貍花貓閱讀 291評論 0 0

友情鏈接更多精彩內(nèi)容