XiaodiSec day027 Learn Note 小迪渗透学习笔记

XiaodiSec day027 Learn Note 小迪渗透学习笔记

记录得比较凌乱,不尽详细

27day 还是 sql

知识点

数据类型注入: 数字型,字符型,搜索型,加密型

开始

数字型

数字型是 0-9

字符型

字符型是 a-z 等
在接收 sql 时,格式可能时单引号内包变量
需要考虑到闭包

搜索型

加入通配符入* . ?等

编码型

数据以编码值传递
在注入时需要编码后提交,后端对其进行解码,尝试执行

加密型

数据以密文发送,涉及加密方面的内容
如 base64 加密,一般考虑解出明文再操作,即整体加密,对部分明文加密再拼接可能会影响密文结果

格式型

如 JSON 等格式

sqlmap 进阶使用

在 tamper 目录中 base64encode.py 可用 base64 编码尝试注入

宽字符绕过

php 中的 addslash 函数会添加反斜杠,如 simple’ order by 使后面的攻击失效
\是一个字节,
中文是两个字节,使用中文将反斜杠出现的位置占用即可阻止反斜杠出现

相关推荐

  1. XiaodiSec day027 Learn Note 渗透学习笔记

    2024-04-21 06:50:05       40 阅读
  2. XiaodiSec day007 Learn Note 渗透学习笔记

    2024-04-21 06:50:05       32 阅读
  3. XiaodiSec day024 Learn Note 渗透学习笔记

    2024-04-21 06:50:05       37 阅读
  4. XiaodiSec day011 Learn Note 渗透学习笔记

    2024-04-21 06:50:05       37 阅读
  5. XiaodiSec day034 Learn Note 渗透学习笔记

    2024-04-21 06:50:05       32 阅读
  6. XiaodiSec day033 Learn Note 渗透学习笔记

    2024-04-21 06:50:05       34 阅读
  7. XiaodiSec day031 Learn Note 渗透学习笔记

    2024-04-21 06:50:05       39 阅读
  8. XiaodiSec day014 Learn Note 渗透学习笔记

    2024-04-21 06:50:05       36 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-21 06:50:05       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-21 06:50:05       106 阅读
  3. 在Django里面运行非项目文件

    2024-04-21 06:50:05       87 阅读
  4. Python语言-面向对象

    2024-04-21 06:50:05       96 阅读

热门阅读

  1. quivr部署

    2024-04-21 06:50:05       38 阅读
  2. web自动化测试

    2024-04-21 06:50:05       38 阅读
  3. 【grpc】grpc进阶三,服务发现

    2024-04-21 06:50:05       33 阅读
  4. 【PHP快速上手(十三)】

    2024-04-21 06:50:05       37 阅读
  5. 计算机视觉入门

    2024-04-21 06:50:05       38 阅读
  6. Spring Boot集成atomikos快速入门Demo

    2024-04-21 06:50:05       29 阅读
  7. 数据分析(3)

    2024-04-21 06:50:05       29 阅读