IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 大数据 -> web安全之SQL注入绕过技术(五) -> 正文阅读

[大数据]web安全之SQL注入绕过技术(五)

文中详细讲解web安全之SQL注入的绕过技术,通过文中内容更加深入的掌握SQL注入绕过技术原理及使用方法,从而更好的用于渗透测试中;文中内容全由个人理解编制,若有错处,大佬勿喷,个人学艺不精;本文中提到的任何技术都源自于靶场练习,仅供学习参考,请勿利用文章内的相关技术从事非法测试,如因产生的一切不良后果与文章作者无关。

SQL注入绕过技术(五)

信任白名单绕过

部分WAF会自带一些文件白名单,对于这些白名单waf是不会进行拦截,所以可利用这个特点,来进行突破。
白名单通常有目录:

?a=/admin.php&name=1' union select 1,version()--+&submit=1

在这里插入图片描述

/phpmyadmin?name='union select 1,user()--+&submit=1

在这里插入图片描述

静态文件绕过

除了白名单信任文件和目录外,还有一些waf不会对静态文件进行拦截,例如 图片文件 jpg 、png 、gif 或者 css 、js 会对这些静态文件的操作不会进行检测从而绕过 waf 拦截

?/1.jpg&name='union select 1,version()--+&submit=1
?/1.jpg=/1.jpg&name='union select 1,user()--+&submit=1
?/1.css=/1.css&name='union select 1,database()--+&submit=1

在这里插入图片描述

pipline 绕过注入

当我们使用burp截取数据时,其中会包含一个Connection 字段,一般值为 close,apache 等容器根据这个字段决定是保持该 tcp 连接或是断开。当发送的内容太大,超过一个 http 包容量,需要分多次发送时,值会变成 keep-alive,即本次发起的 http 请求所建立的 tcp 连接不断开,直到所发送内容结束 Connection为close为止
所以我们可以利用这一特性,复制整个包信息放到第一个包后面,把第一个包的close改成keep-alive ,然后将burp自动更新Content-Length 勾去掉。
首先第一步,我们将复制整个包信息放到第一个包后面,然后修改第一个包的语句:
在这里插入图片描述
然后第二步,将修改的语句长度填写到第一个包中的Contest-Length中,我们可以通过将语句发送到Comparer去计算长度

id=-1 union select 1,user()--+&submit=1 #这一整段发送

在这里插入图片描述
在这里插入图片描述
最后第三步,将第一个包中的close修改成keep-alive,将burp自动更新Content-Length 勾去掉。
在这里插入图片描述
发送后,我们可以看出能够成功获取数据。
在这里插入图片描述
如果我们将自动更新Content-Length勾选,那么我们的Content-Length会发生变化,虽然在这个测试中是可以的,但在部分测试中是不能成功获取数据的。

  大数据 最新文章
实现Kafka至少消费一次
亚马逊云科技:还在苦于ETL?Zero ETL的时代
初探MapReduce
【SpringBoot框架篇】32.基于注解+redis实现
Elasticsearch:如何减少 Elasticsearch 集
Go redis操作
Redis面试题
专题五 Redis高并发场景
基于GBase8s和Calcite的多数据源查询
Redis——底层数据结构原理
上一篇文章      下一篇文章      查看所有文章
加:2022-02-28 15:36:32  更:2022-02-28 15:36:43 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/24 11:53:49-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码