公交车上荫蒂添的好舒服的电影-公用玩物(np双xing总受)-公用小荡货芊芊-公与妇仑乱hd-攻把受做哭边走边肉楼梯play-古装一级淫片a免费播放口

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

實(shí)戰(zhàn)中各種SQL注入的繞過姿勢

admin
2023年3月27日 18:38 本文熱度 1117

這篇文章搜集整理自@Junehck師傅的Github,記錄了他在實(shí)戰(zhàn)中遇到的各種WAF攔截SQL注入的場景和繞過姿勢,文章并不是完整的,僅記錄了Bypass部分。

https://github.com/Junehck/SQL-injection-bypass

0x01 %00繞過WAF

輸入一個(gè)單引號

頁面報(bào)錯(cuò)

首先閉合,這里用')閉合

  • keywords=1') %23


order by x 被攔截,用--%0a代替空格即可

直接上union select會(huì)一直卡著,沒有任何返回

把空格都改為--%0a,成功響應(yīng),在 select 跟 1,2,3... 之間用兩個(gè) --%0a 會(huì)無響應(yīng)

在 1 后面加上 %00 并 url 編碼,原理是 waf 把空字節(jié)認(rèn)為是結(jié)束導(dǎo)致了后面的語句可以繞過


0x02 Base64繞WAF

發(fā)現(xiàn)參數(shù)為 base64 編碼

測試字符發(fā)現(xiàn)頁面報(bào)錯(cuò),使用報(bào)錯(cuò)注入來出數(shù)據(jù)

133 and updatexml(1,concat(0x1,user()),1)

將以上 payload 經(jīng)過 base64 編碼后得到,但發(fā)現(xiàn)被攔截了

  • MTMzIGFuZCB1cGRhdGV4bWwoMSxjb25jYXQoMHgxLHVzZXIoKSksMSk=

php 在 base64 解碼的時(shí)候會(huì)忽略特殊字符,我們在 payload 里面穿插!、@、.來讓 waf 沒辦法識別到,但是后端可以識別,成功注入得到 root 權(quán)限



0x03 Emoji繞過WAF

先 order by 獲取列數(shù)

嘗試使用聯(lián)合注入時(shí)就會(huì)被攔截,無限等待響應(yīng)

這里我們使用emoji方式去代替空格來繞過 waf,成功注入出回顯


0x04 注釋符繞過WAF

在后面加上 order by 1 被安全狗攔截

WAF 會(huì)避免消耗大量內(nèi)存去匹配危險(xiǎn)函數(shù),故會(huì)直接忽略"有效注釋"中的內(nèi)容,而攻擊者可以構(gòu)造不存在的參數(shù)來實(shí)現(xiàn)"偽注釋",這里我們構(gòu)造

  • http://xxxx/xxxx.asp?a=/&id=1308%20order%20by%2035&b=/ order by 35 正常

那么這里就無任何攔截了,可直接交給 sqlmap

0x05 臟數(shù)據(jù)繞過WAF

頁面搜索功能嘗試輸入單引號,頁面 500 報(bào)錯(cuò)并輸出了報(bào)錯(cuò)信息


這里竟然有報(bào)錯(cuò)我們就想著使用報(bào)錯(cuò)注入,但是含有類似于updatexml這種關(guān)鍵字直接攔截


因?yàn)?get 繞過姿勢較少,我們嘗試把數(shù)據(jù)通過 post 發(fā)送,發(fā)現(xiàn)后端也接收,那么這里使用臟數(shù)據(jù)來繞過

  • 大量數(shù)據(jù)&searchText='or updatexml(1,concat(0x1,user()),1) and '1'='1


0x06 關(guān)鍵字替換繞過WAF

單引號面報(bào)錯(cuò)


這里我們打算使用 updatexml 來進(jìn)行報(bào)錯(cuò)輸出,在 url 后面添加 and 發(fā)現(xiàn)并沒有攔截,但是如果在 and 后面空格然后跟 updatexml 直接被攔截

這里我們的繞過方法是用運(yùn)算符,and (+-/^)發(fā)現(xiàn)并沒有被攔截

  • keywords=11'and-updatexml()

updatexml參數(shù)為數(shù)字時(shí)被攔截

  • keywords=11'and-updatexml(1,1,1)

這里可以使用16進(jìn)制或者科學(xué)計(jì)數(shù)法0x11e1

  • keywords=11'and-updatexml(0x1,,0x1)


我們首先閉合一下后面的單引號,在后面加上and'讓他配合原有的單引號把%包裹起來

keywords=11'and-updatexml(0x1,,0x1)and'

現(xiàn)在我們來構(gòu)造報(bào)錯(cuò)內(nèi)容,concat函數(shù)被攔截,這里使用 concat_ws()函數(shù),將后面的參數(shù)用第一個(gè)值來分割,然后配合@@datadir輸出路徑

  • 11'and-updatexml(0x1,concat_ws(1,0x7e,@@datadir),0x1)and'


0x07 中間件特性繞過WAF

首先通過-1 /1/0運(yùn)算判斷出存在數(shù)字型 sql 注入,一般來說 asp 都是用 access,這里使用--%0a的方式來構(gòu)造 payload 也能正常執(zhí)行,判斷出這里為 mssql

這里的測試 payload 是:

  • --隨機(jī)字符%0a AND--隨機(jī)字符%0a1=1

在 asp+iis 的環(huán)境下unicode在 iis 解析之后會(huì)被轉(zhuǎn)換成 multibyte,但是轉(zhuǎn)換的過程中可能出現(xiàn):多個(gè) widechar會(huì)有可能轉(zhuǎn)換為同一個(gè)字符

打個(gè)比方就是譬如 select 中的 
e對應(yīng)的 unicode 為%u0065,但是%u00f0同樣會(huì)被轉(zhuǎn)換成為e

  • o --> %u004f --> %u006f --> %u00bae --> %u0045 --> %u0065 --> %u00f0


首先測試延時(shí) payload,將里面的o替換為%u00ba,返回時(shí)間正常

  • WAITF%u00baR%20DELAY%20%270:0:0%27

改為 1,頁面返回 3 秒,執(zhí)行了 3 次,不管輸入多少都會(huì)被乘 3

寫個(gè) tamper 即可使用 sqlmap 跑


該文章在 2023/3/27 18:38:40 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉儲管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: av在线免费观看 | 成人片黄网站a毛片免费观看 | 国产成人免费ā片在线观看老同学 | 韩国美女高清爽快一级毛片 | 国产偷窥澡堂在线视频 | a亚洲中文字幕人成影院 | 国产一区二区三区鲁婷婷 | 国产精品亚洲自在线播放页码 | a级毛片无码免费真 | 国产精品亚洲欧美高清 | 国产午夜福利电影一区二区三区 | 2025国产麻豆剧果冻传媒免 | 成年性生交大片免费看 | 丰满年轻岳欲乱中文字幕 | 国产一区欧美日韩3d | 丰满的熟妇岳中文字幕 | 国产三级综合视频在线播放 | 精品久久精品色综合 | 不卡日韩在线精品二区 | 国产午夜精品一区二区三区小说 | 国产娇喘喷水呻吟在线观看 | 国产成人高清精品免费观看 | 69国产成人综合久久精品91 | 国产精品一区久久一区 | 精品国产一区二区三国产 | 国产不卡视频一区 | 国产精品爽爽v在线观看无码 | 国产精品乱码久久 | 国产骚丝袜诱惑视频在线观看 | 变态调教无码专区在线观看 | 国产一区二区三精品久 | 国产成人免费在线视频 | 国产成人啪精品视频免费a 国产成人啪精品视频免费软件 | 国产高清在线观看一区二区三区 | 国产色秀视频在线播放 | 国产精品国内免费一区二区三区 | 国产精品无码专区av在线播放 | 高清无码一级片在线观看 | 岛国无码av不卡一区二区 | 国产高清天天看在线 | 国产日韩精品无码一区二区三区 |