sql注入绕过与sqlmap绕过使用总结

本文总结了在遇到WAF防护时如何手动和使用sqlmap工具绕过SQL注入的技巧,包括空格编码、括号利用、等价语句替换等多种方法,并介绍了sqlmap中的tamper模块在实战中的应用。
摘要由CSDN通过智能技术生成

前言

最近挖edusrc的时候遇到有注入点但是有waf绕不过,头疼。

可以看到还是phpstudy建站的,太熟悉了这个,不知道这个什么waf各位师傅知道的可以评论一下,所以写这篇文章是供各位师傅在实战中遇到waf可以看一看,能给各位师傅一点帮助,所以就想着写一篇。

还有一个很有可能是有注入点的但是,用了很多注入语句都不行,不知道怎么回事

后面再去慢慢研究。

正文

手动绕过

一:空格被过滤
当空被过滤掉的时候(也就是被删掉的意思)问你就可以使用编码或者注释进行绕过

%20,%09,/**/  /*注释*/%0a,%0b,%0c,%0d,%a0

二:空格被过滤,括号未被过滤

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网安溦寀

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值