首页
社区
课程
招聘
[讨论]一个有意思的过滤,讨论下绕过
发表于: 2013-10-27 02:07 1436

[讨论]一个有意思的过滤,讨论下绕过

2013-10-27 02:07
1436
1.网站系统:
centOS+apache+php+mysql
2.类型
文字型,类似
a.php?id=12345  id文字型注入
3.过滤方式
在php中做的验证,
(1.判断提交id同时出现select from这两个关键字,就提示非法
(2.出现info或password也提示非法,防止通过information_schema表猜解
4.权限
一般用户,非root,无法跨库,无文件权限

有无思路?
现在已试过sqlmap和n多工具的绕过,无效
手工盲注,可以猜到数据库名,已知重要表名,字段名
有没有愿意讨论这个问题的,加我qq :29016202

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
加了:)
2013-10-27 09:42
0
雪    币: 1411
活跃值: (692)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
看看先~~~
2013-10-28 08:41
0
雪    币: 78
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
唉,web安全板块太水了
想讨论点技术都找不到人
2013-10-28 15:28
0
游客
登录 | 注册 方可回帖
返回
//