怎样应对使用HEX编码绕过检测的SQL注入攻击?

星敏酱_7553

星敏酱_7553

2026-09-05

678人浏览

原创

应同时检测0x/0x前缀、unhex、conv、concat等多形式hex表达式,并校验长度偶数、字符合法、解码无危险控制符,且需适配不同数据库解析差异。

怎样应对使用hex编码绕过检测的sql注入攻击?

检测0x前缀不能只靠正则匹配

很多WAF或日志规则写成 0x[0-9a-fA-F]+,但真实攻击中这个模式几乎形同虚设。MySQL允许 0X61646D696E(X大写),也接受 0x61/**/646D696E(中间插注释)、0x61%0a646D696E(URL编码换行)。更麻烦的是 UNHEX('61646D696E') 或 CONCAT(0x6164,0x6D696E) ——这些完全不匹配原始正则,却语义等价。

必须同时提取以下模式:

  • 0x[0-9a-fA-F]{2,} 和 0X[0-9a-fA-F]{2,}
  • UNHEX\([^)]+\)
  • CONV\([^)]+\)
  • CONCAT\(0x[0-9a-fA-F]+,\s*0x[0-9a-fA-F]+\)

校验HEX串是否真能被当作字符串解释

光“长得像”没用,关键看它能不能被数据库当字符串执行。比如 0x61646D696E 解码是 "admin",合法;但 0x61646D696 长度为奇数,MySQL会报 Incorrect hexadecimal value,根本不会执行。

语义校验要三步走:

  • 长度必须为偶数
  • 字符只能是 0-9a-fA-F,含 g、_、U 等即非法
  • 尝试解码:bytes.fromhex("61646D696E") 不抛异常,且解出字节不含控制字符(如 0x27 单引号、0x3B 分号、0x00 空字节)

特别警惕 0x27、0x22、0x3D 这类ASCII控制字符出现在HEX串里——基本就是冲着闭合或拼接去的。

免费语音克隆
免费语音克隆

一款提供AI语音克隆和文本转语音能力的在线工具,可根据声音样本生成具有相似音色特征的语音内容。

下载

注意数据库类型差异导致的误判

同一段 0x61646D696E,在不同数据库行为天差地别:

  • MySQL / PostgreSQL:原生解析为字符串,可直接用于 WHERE username = 0x61646D696E
  • SQLite:默认不识别 0x 前缀,需先执行 PRAGMA hex=ON,否则整个表达式语法错误
  • SQL Server:0x61646D696E 是二进制字面量,不能直接和字符串比较,必须写成 CONVERT(VARCHAR, 0x61646D696E) 或 CAST(0x61646D696E AS VARCHAR)

如果WAF按MySQL逻辑检测,却部署在SQL Server后端,就会漏掉大量真实payload;反之,若按SQL Server逻辑宽松放行,又可能放过MySQL下的有效攻击。

整型注入点硬编码HEX值容易失效

数字型注入点(如 id=1)改用HEX绕过时,常写成 id=-1 UNION SELECT ... WHERE table_schema = 0x6461746162617365。这里 0x6461746162617365 是 "database" 的硬编码,但 database() 函数返回的是运行时库名,可能因多租户、环境切换而变化。

后果是:解码后字符串不匹配,查询结果为空,攻击者得不到数据,但WAF日志里却看不到失败痕迹——因为语法合法、HEX也通过了校验。

真正难防的不是 0x 本身,而是它嵌套在函数调用里,比如 WHERE table_schema = DATABASE() 被过滤后,换成 WHERE table_schema = UNHEX('6461746162617365'),再配合 IF 或子查询动态生成HEX内容,这种组合会让静态检测彻底失效。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

2023.10.12

3883

8

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.27

831

4

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

2024.02.23

1009

5

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

5721

10

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

2683

4

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

2024.04.07

5700

11

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

2024.04.29

7521

6

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

1030

5

sql中删除一列的命令是什么
sql中删除一列的命令是什么

在sql中,使用alter table语句可以删除一列,语法为:alter table table_name drop column column_name。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

892

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP开发基础之数据库篇(PDO)
PHP开发基础之数据库篇(PDO)

共10课时 | 2.3万人学习