sql注入过waf的小姿势

小白我啊最近也是看了很多大佬的文章和视频学到了很多姿势欢迎加qq一起学习3661629617

由于这里没有现成的例子用靶场来演示

1.%00绕过 %00解码后是一个空字节将空字节放在参数后面就可以达到绕过效果 因为很多waf检测到这里就结束了 类似这样

ecd70e1c8b13441398c31e81e0405d99.png

 2.脏数据绕过 可以随便定义一个参数放一堆垃圾数据来干扰waf检测

93fc6fd0ed4e4e438d25509a55368794.png

3.emjoy表情绕过法 将emjoy放进内联注释里往往能绕很多的waf 

a009908ccc304b0e83cc3c1dc1c5eb10.png 

c1f70298a3de4cfe88f8e0b76e48076c.png

 

4.注释加换行法 使用单行注释加%0a换行符可以达到绕过方法原理利用了mysql的特性 多行也可以执行

1b76b62ef84b4e8e95a66843937538ac.png 

 

68e753106db14ced91f5ea089f967dfd.png

也可以将函数的括号 进行换行

4599ff623290459f9cd0836cd152e4cf.png

也是一样可以成功执行的 也可以将换行符号丢进多行注释里来干扰waf 因为内联注释支持多行输出所以可以达到不错的效果

0c5fecadc8ef45b5a91f5a5ba923fde0.png

5 内联注释 把sql语句放进去依然是可以成功执行的

572b2abb5bd14612bd99ccab6a262676.png

6内联注释里塞入mysql版本号 只要填入的mysql版本号比环境的要小则可以进行sql语句 反之报错

16a3e6ad7f104539a55117fee786bb08.png 

8eeaa36982d848ba9920aefa9014eb70.png 

f4b3b356ac1d4c299eaf95a3d8e5d9f0.png 

也可以用两个版本号来嵌套也是可以成功执行的

69a338d0a5d341f1ae135e7a8f727671.png 

12fffa022da84bef92cf2dea30eb4bfd.png 

这种方法也是很好的绕过waf

7参数污染 可以填入很多个垃圾参数来干扰waf的检测

6a47d5e2e7e345eb8f484105fbd376fb.png 

8障眼法 因为很多waf不止对sql注入进行拦截咱们可以构造可以上传表单来干扰waf (仅限get型)

比如这里复制一个上传的表单 表单内容越大越好

58987f018b3248cbbb1a00480d99c6ab.png 

将表单放在注入的请求包里一起发送

b0ad310e34f246b486e35f559e749039.png 

这样也是可以成功来干扰一些waf的

9 仅限post注入 可以将参数进行其他提交方式 可以使用burp中工具来将参数改造

3c5089c1552449558e4f12c4418eda5a.png 

7168ed25036847529da206381d35c773.png 

这样也是能干扰很多waf的

10分块传输 利用分块传输插件可以在github中获取 将参数分为多块进行传输

fd426fc1f1aa464eb2f843969c6dae71.png 

11延时分块传输 可以将注入语句分块传输后设置每一段传输的间隔也是可以在github找到此插件

1c440ab1d49b43e88057c2ce6d88e60d.png 

还有需要的绕过方式 由于太多就不写下去了 通过学习发现只要脑子够灵光很多waf都可以成功绕过 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/501178.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

智能家居控制系统(51单片机)

smart_home_control_system 51单片机课设,智能家居控制系统 使用及转载请标明出处(最好点个赞及star哈哈) Github地址,带有PPT及流程图 Gitee码云地址,带有PPT及流程图 ​ 以STC89C52为主控芯片,以矩阵键…

喜讯!持安科技CEO何艺获评安全419《2023年度十大优秀创业者》

近日,由网络安全产业资讯媒体安全419主办的《年度策划》2023年度十大优秀创业者正式出炉,零信任办公安全技术创新企业持安科技创始人兼CEO何艺,获评十大优秀创业者。 这是安全419第二届推出该项目的评选活动,安全419编辑老师在多年…

Java学习27--IDEA常用快捷键

智能显示相关提示:altenter,用来快速生成Scanner,或者new object等等,也可以爆红线求提示 代码模板大全ctrlj 可以快速生成try catch finally模块的surround with:ctrlaltt(我换成了altc) 生成getter/setter/构造器等结构-genera…

C语言可以干些什么?C语言主要涉及哪些IT领域?

C语言可以干些什么?C语言主要涉及哪些IT领域? 在开始前我有一些资料,是我根据网友给的问题精心整理了一份「C语言的资料从专业入门到高级教程」, 点个关注在评论区回复“888”之后私信回复“888”,全部无偿共享给大家…

【计算机图形学】Where2Act: From Pixels to Actions for Articulated 3D Objects

文章目录 1.论文做了件什么事儿2. 论文为什么要做这件事3. 介绍Introduction4. 相关工作预测语义表达推理几何和物体属性从被动观察中学习Affordance从交互中学习感知 5. 问题陈述6. 方法6.1 网络模块主干特征提取器可运动性评分模块运动建议模块运动评分模块 6.2 训练数据收集…

德人合科技 | —数据泄露可能会对公司造成哪些影响?

数据泄露可能会对公司造成多方面的影响,以下是一些可能的影响: 财务损失:数据泄露可能导致公司遭受财务损失。攻击者可能会盗取公司的敏感信息,如客户信息、银行账户信息、商业机密等,并利用这些信息进行欺诈、盗窃等非…

网络安全概述(一)

目录 资产保护 资产的类型 资产损失类型 资产保护考虑因素 安全强度、安全代价和侵入可能性的关系 信息安全技术发展 单机系统的信息保密阶段 信息保障阶段 信息保障技术框架IATF PDRR模型 网络攻击类型 阻断攻击、截取攻击、篡改攻击、伪造攻击 被动攻击和主动攻…

使用 WordPress SureMembers 创建 Patreon 等粉丝网站

各行各业的创意专业人士和爱好者越来越多地转向在线平台分享他们的作品、建立忠实的粉丝并创造收入。 无论您是新晋艺术家还是知名影响者,拥有粉丝订阅网站都可以帮助您将热情货币化,同时培养紧密的支持者社区。 根据Statista的一份报告,到…

java 商机管理系统Myeclipse开发mysql数据库web结构jsp编程计算机网页项目

一、源码特点 java 商机管理系统是一套完善的java web信息管理系统,对理解JSP java编程开发语言有帮助,系统具有完整的源代码和数据库,系统主要采用B/S模式开发。开发环境为 TOMCAT7.0,Myeclipse8.5开发,数据库为Mysql5.0&…

GPT-SoVITS音色克隆-模型训练步骤

GPT-SoVITS音色克隆-模型训练步骤 GPT-SoVITS模型源码一个简单的TTS后端项目 基于模型部署和训练教程,语雀 模型部署和训练教程 启动模型训练的主页面 1. 切到模型路径 /psycheEpic/GPT-SoVITS进入Python虚拟环境,并挂起执行python脚本 conda activ…

亚信安慧AntDB:打破数据孤岛,实现实时处理

AntDB数据库以其独特的创新能力在分布式数据库领域引领潮流。其中,融合统一与实时处理是其两大核心创新能力,为其赢得广泛关注与赞誉。融合统一意味着AntDB能够将多种不同类型的数据库融合为一体,实现数据的统一管理与处理,极大地…

OJ_重建二叉树

题干 已知&#xff1a;二叉树的先序序列和中序序列求&#xff1a;后序序列 C实现 #define _CRT_SECURE_NO_WARNINGS #include<stdio.h> #include<string> using namespace std;struct TreeNode {char data;TreeNode* left;TreeNode* right; };TreeNode* Rebuil…