新型渗透手法:利用XSS绕过WAF进行SQL注入
\*本文作者:风之传说,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。 0×00 前言 ------- > 看到标题,很多人肯定会一脸懵逼,这是什么鬼。利用xss绕过waf进行sql注入?话说,没点意思的文章,我自己也不好意思写出来啊。 ,最后结合sqlmap进行注入尝试。本文对于...
**[ ============= *** ** * ** *** ### 0x00 目录 1. 盲注 1. 关于盲注 2. 实战中的盲注实例 2. 延时盲注 1. WAITFOR DELAY \[time\](S) 2. 实例 3. BENCHMARK()(M) 4. 实例 5. pg_sleep(secon...
0x00 关于SQL注入速查表 =============== *** ** * ** *** 现在仅支持MySQL、Microsoft SQL Server,以及一部分ORACLE和PostgreSQL。大部分样例都不能保证每一个场景都适用。现实场景由于各种插入语、不同的代码环境以及各种不常见甚至奇特的SQL语句,而经常发生变化。 样例仅用于读者理解对于"可能...
0x00 背景 ======= *** ** * ** *** from:<https://www.netspi.com/blog/entryid/221/decrypting-mssql-database-link-server-passwords> 建议在看之前先了解下什么是linked server。比如参考微软的相关学习资料: <http://...
0x00 sql server 2008 权限介绍 ------------------------- *** ** * ** *** 在访问sql server 2008的过程中,大致验证流程如下图: ![SQL SERVER 2008安全配置_https://www.tiejiang.org_SQL Server_第1张](http://static.51tbox.c...
一、 超时分析 下面是用户访问一个Web站点的常见错误:![SQL Server超时诊断和调优_https://www.tiejiang.org_SQL Server_第1张](http://static.51tbox.com/static/2024-12-22/col/716c14ed3955c0796e6451c848f7a9d0/2a6f3fa1098b4367accc...