news 2026/9/5 18:12:57

过滤严苛场景下的SQL注入绕过实战复盘

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
过滤严苛场景下的SQL注入绕过实战复盘

一次异常艰难的sql注入

sql注入过程

单引号报错

两个正常,标准的sql注入

最简单的payload先测试下,这里是or = and 都过滤了

最终经过不断测试,下面返回正常

下面返回异常,这里尝试各种逻辑判断函数都被过滤了

经过测试,减号可以用

这里试了试like也被过滤了,最终找到一个函数可以用

instr(substr,str) 返回字符串substr中第一次出现str的位置instr('root',r) 返回为1instr('root',ro) 返回为1instr('root',oo) 返回为2

这里user是过滤掉的,这里前面要是709,不管后面a是否出现在第几位或者不出现都应该返回正常

经过简单测试current_user可以使用

这里就有一个问题,假如o出现在第三位,r出现在第一位,但是这两个字母都是一样回显,就无法精确判断第一位是什么,但是我们可以判断出current_user是由rot这三个字母组成的,因为当他不存在就会返会空,这里很明显就是root,如果复杂一点我们就很难判断

这里我在当时想的是逐渐增加710这个数字,像下面增加到713只有1位T,说明T第一次出现的位置是4,例如:roottttoootrr,这里t后面出现的字母一定在t前面出现过或者就是t,不然就跑出来就不止有t一位

当我们确定第4位是t的时候,我们按照下面这样去遍历t后面的字符

'||EXP(713-(instr(current_user,'ta')))||'

这里什么也没有,说明t已经是最后一位了,这里我没有添加特殊符号,还有可能是t@,实际要把所有的特殊符号再加上

这里假如说复杂一点用户是roottttoootrr,那他tt返回的应该是4,所以会有一条数据返回正常

跑t前面一位把713改成712就行,下面说明是ot,这样一位一位的注,即可注出来所有字符

总结:还是那句话,你问我代码审计我可能支支吾吾,你要是问我sql注入,那我能跟你讲一天

最后

网络安全需要学习那些知识

网络安全零基础入门学习路线&规划

初级
1、网络安全理论知识(2天)
①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)

2、渗透测试基础(一周)
①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(一周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(一周)
①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固

6、Web渗透(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)

恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k

到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗?

想要入坑黑客&网络安全的朋友,给大家准备了一份:282G全网最全的网络安全资料包免费领取!

7、脚本编程(初级/中级/高级)
在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力.

零基础入门,建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习; 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE强烈推荐Sublime; ·Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完; ·用Python编写漏洞的exp,然后写一个简单的网络爬虫; ·PHP基本语法学习并书写一个简单的博客系统; 熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选); ·了解Bootstrap的布局或者CSS。

8、超级黑客
这部分内容对零基础的同学来说还比较遥远,就不展开细说了,贴一个大概的路线。

网络安全工程师企业级学习路线

视频配套资料&国内外网安书籍、文档&工具
当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。

一些我自己买的、其他平台白嫖不到的视频教程:

要学习网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。

机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!

这份完整版的学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/5 18:10:02

Mysql8 启用SSL安全连接

概述 Mysql 8 默认启用SSL安全连接,也可以强制必须启用。建议手动生成自签名证书和key并配置到服务端和客户端路径里,也可以直接使用mysql默认生成的。 前提条件 https://dev.mysql.com/doc/refman/8.4/en/using-encrypted-connections.html#using-encry…

作者头像 李华
网站建设 2026/9/5 18:10:01

嵌入式QRS波检测:ANSI-C实现的Pan-Tompkins算法

简介:这是一份面向嵌入式开发者、生物医学工程学习者及实时信号处理初学者的轻量级 Pan-Tompkins QRS 波检测算法实现,解决心电信号中 R 峰实时定位这一核心问题,适用于便携设备、低功耗终端或教学实验等资源受限场景。压缩包共10个文件&…

作者头像 李华
网站建设 2026/9/5 18:09:49

FPGA图像处理工程闭环:从OV7670到HDMI圆检测实战

简介:本资源是第五届FPGA竞赛0326队伍提交的完整参赛作品,聚焦基于Xilinx Virtex-7 010 FPGA平台的实时图像处理与圆检测系统实现,面向嵌入式视觉、数字图像处理及FPGA硬件加速方向的学习者与竞赛备赛者。项目涵盖图像灰度化、高斯滤波、Cann…

作者头像 李华
网站建设 2026/9/5 18:09:34

免费解锁 WeMod Pro:Wand-Enhancer 三步上手指南

免费解锁 WeMod Pro:Wand-Enhancer 三步上手指南 【免费下载链接】Wand-Enhancer Advanced UX and interoperability extension for Wand (WeMod) app 项目地址: https://gitcode.com/GitHub_Trending/we/Wand-Enhancer 用 WeMod 免费版被 2 小时使用限制打断…

作者头像 李华