本文作者:i春秋签约作家——非主流

大家好,我是来自农村的非主流,今天就给在座的各位表演个绝活。

首先打开服务器上安装了主机卫士的网站。

尝试在变量id的值后面插入万恶的单引号,根据报错,我们可以分析出来,网站使用的是access数据库。

通过order+by查看当前表有多少个列,发现6的时候报错,5的时候正常,表明当前表中有5个列

接着试试联合查询

Duang的一下,就被拦截了~~~(呜呜呜~~~),那只能操出万能的黑客神技:fuzz了!

只有一个union时,提示语法错误


Union+select时,被拦截

当只没有select时,没有被拦截,说明其实目前为止,我们发现只拦截了select

当只有select时,也只是提示语法错误

通过上述的一些基础的模糊测试,我们发现,主机卫士其实只拦截union+select这样的语句。通过之前的一篇文章,也可以看到主机卫士的绕过:

https://bbs.ichunqiu.com/forum.php?mod=viewthread&tid=25534

但是问题来了,access没有注释啊。。这怎么破?可惜他忘记了一个东西:空格!

于是,我们就构造了如此的payload:

 

加入了足够多的空格,让union和select都相互被孤立起来,成功的绕过

我删除了很多的%20,以方便各位观看。

既然表都能爆了,就不继续了,溜了遛了。。

最新文章

  1. form表单取消按钮自动提交
  2. github 使用网址
  3. 2014 UESTC 暑前集训队内赛(1) 解题报告
  4. 关于InputStream 和String对象之间的相互转换
  5. [hackerrank]Service Lane
  6. 一步一步深入spring(5)--使用基于注解的spring实现 AOP
  7. carbondata-summary
  8. [Oracle][DATAGUARD] LOGICAL STANDBY环境里,有些SEQUENCE无法应用,导致Primary和Standby无法同期
  9. vim之添加多行和删除多行
  10. SQL 数据快速查询优化小技巧(仅供参考)
  11. sdram 裸机程序
  12. oracle parallel_index hint在非分区表的生效
  13. Zookeeper Java API调用
  14. PAT 甲级 1085 Perfect Sequence
  15. IDEA 工具下导出文件及文件的目录结构插件
  16. 解决启动mongod 时,出现addr already in use错误
  17. React Native网络编程之Fetch
  18. C++ Primer 学习笔记_34_STL实践与分析(8) --引言、pair类型、关联容器
  19. ROS 教程之 network:多台计算机之间网络通信(2)
  20. oracle10g学习笔记

热门文章

  1. Canvas.Pixels 实例:判断一点是否在区域中
  2. AABB和平面的相交性检测
  3. 2.QWidget类
  4. PBYTE
  5. CRC32加密算法原理
  6. gitweb配置
  7. vue生命周期小笔记
  8. 8 种提升 ASP.NET Web API 性能的方法 (转)
  9. asp.net 4高级程序设计( 第4版)文摘
  10. windows7文件夹怎样默认图片大图显示?