一道CTF題引發的思考-MySQL的幾個特性(續)

来源:http://www.cnblogs.com/Z3roTo0ne/archive/2017/05/20/6883250.html
-Advertisement-
Play Games

0x00 背景 這兩天處於轉牛角尖的狀態,非常不好。但是上一篇的中提到的問題總算是總結了些東西。 傳送門:疑問點0x02(4) 0x01 測試過程 (1)測試環境情況:創建瞭如下測試表test, mysql> select * from test;+ + + +| user_id | user | ...


0x00 背景

  這兩天處於轉牛角尖的狀態,非常不好。但是上一篇的中提到的問題總算是總結了些東西。

傳送門:疑問點0x02(4)

 

0x01 測試過程

(1)測試環境情況:創建瞭如下測試表test,

mysql> select * from test;
+---------+-------+-----------------------------------------+
| user_id   | user  | password                  |
+---------+-------+-----------------------------------------+
| 1    | admin  | 5f4dcc3b5aa765d61d8327deb882cf99   |
| 2    | ADMIN | 5f4dcc3b5aa765d61d8327deb882cf99   |
+---------+-------+-----------------------------------------+
2 rows in set

(2)測試過程要點:主要測試MySQL的大小寫是否是強匹配,在哪些情況下是強匹配,以及如何使MySQL對大小寫進行強匹配

  • 在沒有選擇表的情況下測試,發現不進行編碼(這裡說的編碼是使用char或16進位進行編碼) 時大小寫不是強匹配的。

mysql> select 'AbC' like 'a%';
+-----------------+
| 'AbC' like 'a%'    |
+-----------------+
| 1          |
+-----------------+
1 row in set

mysql> select 'AbC' like 'A%';
+-----------------+
| 'AbC' like 'A%'  |
+-----------------+
| 1          |
+-----------------+
1 row in set

 

  • 在沒有選擇表的情況下,使用char或者16進位進行編碼後 大小寫是強匹配的

mysql> select 'AbC' like char(97,37); #小a
+------------------------+
| 'AbC' like char(97,37)    |
+------------------------+
| 0             |
+------------------------+
1 row in set

mysql> select 'AbC' like char(65,37); #大A
+------------------------+
| 'AbC' like char(65,37)|
+------------------------+
| 1           |
+------------------------+
1 row in set

mysql> select 'AbC' like 0x6125; #小a
+-------------------+
| 'AbC' like 0x6125   |
+-------------------+
| 0          |
+-------------------+
1 row in set

mysql> select 'AbC' like 0x4125;  #大A
+-------------------+
| 'AbC' like 0x4125  |
+-------------------+
| 1           |
+-------------------+
1 row in set

 

  • 在沒有選擇表的情況下,可以使用binary對大小寫進行強匹配,當然也可以使用hex,這個在http://www.cnblogs.com/Z3roTo0ne/p/6883132.html已經有說過了,本文就不再說明瞭。

mysql> select 'AbC' like binary 'a%';
+------------------------+
| 'AbC' like binary 'a%' |
+------------------------+
| 0 |
+------------------------+
1 row in set

mysql> select 'AbC' like binary 'A%';
+------------------------+
| 'AbC' like binary 'A%' |
+------------------------+
| 1 |
+------------------------+
1 row in set

 


以下是使用正則regexp的方式,與like相似這裡就不啰嗦了。

  • 在沒有選擇表的情況下測試,發現不進行編碼,大小寫不是強匹配

mysql> select 'AbC' regexp '^a';
+-------------------+
| 'AbC' regexp '^a'  |
+-------------------+
| 1             |
+-------------------+
1 row in set
mysql> select 'AbC' regexp '^A';
+-------------------+
| 'AbC' regexp '^A'  |
+-------------------+
| 1             |
+-------------------+
1 row in set

 

  • 在沒有選擇表的情況下測試,發現進行編碼後,大小寫是強匹配

mysql> select 'AbC' regexp char(94,97);#小a
+--------------------------+
| 'AbC' regexp char(94,97) |
+--------------------------+
| 0             |
+--------------------------+
1 row in set

mysql> select 'AbC' regexp char(94,65);#大A
+--------------------------+
| 'AbC' regexp char(94,65) |
+--------------------------+
| 1             |
+--------------------------+
1 row in set

mysql> select 'AbC' regexp 0x5E61;#小a
+---------------------+
| 'AbC' regexp 0x5E61 |
+---------------------+
| 0           |
+---------------------+
1 row in set
mysql> select 'AbC' regexp 0x5E41;#大A
+---------------------+
| 'AbC' regexp 0x5E41 |
+---------------------+
| 1           |
+---------------------+
1 row in set

 

  • 在沒有選擇表的情況下,可以使用binary對大小寫進行強匹配

mysql> select 'AbC' regexp binary '^a';
+--------------------------+
| 'AbC' regexp binary '^a'  |
+--------------------------+
| 0             |
+--------------------------+
1 row in set

mysql> select 'AbC' regexp binary '^A';
+--------------------------+
| 'AbC' regexp binary '^A'   |
+--------------------------+
| 1              |
+--------------------------+


在選擇表或者是通過資料庫函數如user(),database()等獲取數據的測試情況:

  • 在查詢表中欄位數據時,無論是否進行編碼 ,大小寫都是不強匹配

mysql> select * from test where user like 'A%';
+---------+-------+---------------------------------------+
| user_id   | user   | password                |
+---------+-------+---------------------------------------+
| 1     | admin | 5f4dcc3b5aa765d61d8327deb882cf99|
| 2     | ADMIN| 5f4dcc3b5aa765d61d8327deb882cf99|
+---------+-------+---------------------------------------+
2 rows in set

mysql> select * from test where user like char(65,37) ;
+---------+-------+---------------------------------------+
| user_id   | user   | password                |
+---------+-------+---------------------------------------+
| 1     | admin | 5f4dcc3b5aa765d61d8327deb882cf99|
| 2     | ADMIN| 5f4dcc3b5aa765d61d8327deb882cf99|
+---------+-------+---------------------------------------+
2 rows in set

mysql> select * from test where user regexp '^A';
+---------+-------+---------------------------------------+
| user_id   | user   | password                |
+---------+-------+---------------------------------------+
| 1     | admin | 5f4dcc3b5aa765d61d8327deb882cf99|
| 2     | ADMIN| 5f4dcc3b5aa765d61d8327deb882cf99|
+---------+-------+---------------------------------------+
2 rows in set

mysql> select * from test where user regexp 0x5E61;
+---------+-------+---------------------------------------+
| user_id   | user   | password                |
+---------+-------+---------------------------------------+
| 1     | admin | 5f4dcc3b5aa765d61d8327deb882cf99|
| 2     | ADMIN| 5f4dcc3b5aa765d61d8327deb882cf99|
+---------+-------+---------------------------------------+
2 rows in set

mysql> select * from test where user regexp binary 0x5E41;
+---------+-------+----------------------------------------------+
| user_id   | user    | password                   |
+---------+-------+----------------------------------------------+
| 2      | ADMIN | 5f4dcc3b5aa765d61d8327deb882cf99    |
+---------+-------+----------------------------------------------+
1 row in set


0x02 測試結論

  MYSQL大小寫不進行強匹配的。要想匹配大小寫可以使用binary,或者使用http://www.cnblogs.com/Z3roTo0ne/p/6883132.html中的兩次16進位編碼的方式。進行大小寫強匹配。

0x03 另外的一種方式

使用10進位和16進位混合也可以達到區分大小寫的效果,因為大小寫的16進位是不一樣的。

mysql> select conv(hex(substr((user()),1,8)),16,10);
+---------------------------------------+
| conv(hex(substr((user()),1,8)),16,10) |
+---------------------------------------+
| 8245931987826405219        |
+---------------------------------------+
1 row in set

mysql> select unhex(conv((8245931987826405219),10,16));
+----------------------------------------------------+
| unhex(conv((8245931987826405219),10,16))       |
+----------------------------------------------------+
| root@loc                       |
+----------------------------------------------------+
1 row in set


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 當cheeckout從svn上update時,由於某個xib存在衝突,所以便在 sourec Code 中解決衝突之後想在xib中直接查看,便提示以上錯誤,依據錯誤提示是由於指向的xib文件內容存在問題,所以需要重新指定其xib文件才行。 選中上圖紅框的部分重新在項目的路徑下選中該文件即可。 ...
  • 將高度拉伸了 ...
  • Vysor Pro破解助手(Vysor Crack Assistant),支持V1.6.6到V1.7.7之間的版本。 ...
  • 背景描述 重裝的Mac系統,一切開發相關的配置從零開始。 描述文件 初始狀態 從開發者賬號上下載開發所需要的描述文件之後,提示如下 它提示4個要點的信息缺少了2個,點擊紅框部分,提示如下 它提示現在使用的描述文件中的證書是缺乏與其相對的私鑰的,私鑰是從當前設備製作的,之後還需要上傳到開發者賬號進行重 ...
  • 在String.xml中添加: ...
  • 一直以來,做 Java web 開發都是用 eclipse , 可是到 eclipse 官網一看,我的天 http://www.eclipse.org/downloads/eclipse-packages/ 那麼多應該下載哪一個?這是一個問題? 其實 eclipse 為每一種開發者,都提供了不同的版 ...
  • 1.MongoDB簡介 MongoDB介紹 MongoDB是面向文檔的非關係型資料庫,不是現在使用最普遍的關係型資料庫,其放棄關係模型的原因就是為了獲得更加方便的擴展、穩定容錯等特性。面向文檔的基本思路就是:將關係模型中的“行”的概念換成“文檔(document)”模型。面向文檔的模型可以將文檔和數 ...
  • 一般namenode只格式化一次,重新格式化不僅會導致之前的數據都不可用,而且datanode也會無法啟動。在datanode日誌中會有類似如下的報錯信息: java.io.IOException: Incompatible clusterIDs in /tmp/hadoop-root/dfs/da ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...