【问题标题】:Which keyword can be used to replace "FROM" in SQL?SQL中可以用哪个关键字代替“FROM”?
【发布时间】:2016-04-08 20:41:42
【问题描述】:

我想绕过一个waf,SQL中可以用哪个关键字代替FROM

【问题讨论】:

  • 如果有FROM的替代关键字,它也会被禁止。这是一个安全系统,我认为他们非常了解 SQL 语法:-)

标签: sql security web-application-firewall


【解决方案1】:

FROM 关键字指定您要从哪个 DB 对象(表、视图、函数等)获取数据,因此不存在此类替换。

所以简单直接的答案是NO

【讨论】:

  • 谢谢,另一个问题,关键字“发件人”被禁止。我已经尝试过 Base64 编码、URL 编码、HexEncode,但不工作!但是“from$m”或“f$rom”是可以的。那么,是否有任何字符可以用来插入“from”,并且 DBMS(MS SQL Server)仍然可以识别它!
  • @Nick,不确定您要达到什么目的,但答案还是 NO。这些是安全漏洞,您无法通过任何方式绕过它们。如果您尝试在两者之间插入不同的字符,那么您肯定会遇到编译错误。
  • 再次感谢。我正在尝试绕过 Web 应用程序防火墙。当 WAF 检测到 URL 中的任何 SQL 语法时会发出警告。所以我试图找到任何可能的更改或编码用于 SQL 语法,更改或编码后 DBMS 仍然可以成功执行。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2014-01-23
  • 1970-01-01
  • 2019-04-15
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2021-01-21
相关资源
最近更新 更多