高级SQL注入备忘录

MySQL 注入备忘单

  • 基于错误或UNION 的SQLi
    • 路由查询(高级 WAF 绕过)
    • 绕过错误:使用的SELECT语句具有不同的列数
    • 新的攻击向量(绕过WAF)
      • 使用And 0的另一种方式
      • 使用Null的另一种方法
  • 基于布尔(基于内容)的盲SQLi
  • 基于时间的SQLi
  • 稳定和空白过滤器绕过
  • 权限提升

PostgreSQL 注入备忘单

  • 基于错误或UNION的SQLi

MSSQL 注入备忘单

  • 基于错误或UNION的SQLi
  • 权限提升
© 版权声明
THE END
喜欢就支持一下吧!
点赞75 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容