Mysql注入的新大陆
经过昨天寻找information_schema的替代表之后我又去翻了一遍Mysql的内置函数,也还是有不少新发现的,另外再简单写了一下之前早就有的一个想法,使用字符串的匹配函数...+替换函数绕过常用的Mysql注入函数WAF去匹配字符串,现在看来理论上是可行的,但是没动手写代码测试,因为,,,,太懒了不想动手 :dog:
奇思妙想
使用函数
INSERT(s1,x,len,s2...) 字符串 s2 替换 s1 的 x 位置开始长度为 len 的字符串
INSTR(str,str1) 返回子字符串str1在字符串str中的开始位置(从第几个字符开始)
匹配方法
执行以下迭代过程:...先让n=1,进入第2步,获取第一个字符
for循环逐个获取可打印字符为char,
使用INSTR逐个测试char经过第3步替换后的字符串中char第一次出现的位置,
直到获得的位置为n,此时...(s1,s2) 返回在字符串s2中与s1匹配的字符串的位置,s2以,分隔字符串
INSTR(str,str1) 返回子字符串str1在字符串str中的开始位置(从第几个字符开始)
LOCATE(s1,