安全矩阵

 找回密码
 立即注册
搜索
查看: 2619|回复: 0

高级SQL注入备忘单

[复制链接]

189

主题

191

帖子

903

积分

高级会员

Rank: 4

积分
903
发表于 2022-3-19 01:37:21 | 显示全部楼层 |阅读模式
原文链接:高级SQL注入备忘单 (qq.com)

MySQL 注入备忘单

           
  •         基于错误或UNION 的SQLi


                     
    •                 路由查询(高级 WAF 绕过)

                     
    •                 绕过错误:使用的SELECT语句具有不同的列数

                     
    •                 新的攻击向量(绕过WAF)


                               
      •                         使用And 0的另一种方式

                               
      •                         使用Null的另一种方法

                       
                             
                   
  •         基于布尔(基于内容)的盲SQLi

           
  •         基于时间的SQLi

           
  •         稳定和空白过滤器绕过

           
  •         权限提升

PostgreSQL 注入备忘单

           
  •         基于错误或UNION的SQLi

MSSQL 注入备忘单

           
  •         基于错误或UNION的SQLi

           
  •         权限提升

0x02 获取方式
微信公众号雾晓安全后台回复“2318”即可获取

雾晓安全
雾晓安全专注于红蓝对抗,CTF夺旗赛等技术分享,并预警最新漏洞,定期分享常用渗透工具、教程等资源。
49篇原创内容



回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2025-4-24 13:00 , Processed in 0.012651 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表