请教各位师傅,遇到一个棘手的 SQL 注入绕过问题

#1
目前常规关键字和函数几乎全被过滤拦截,苦思无果来求思路。过滤清单如下:and、or、not、sleep、benchmark、select、union、join、substr、mid、ascii、ord、char、concat、group_concat、hex、encode 均无法使用,空格也被过滤,等于号 = 也被拦截。盲注走不通,报错注入的 extractvalue、updatexml 也被禁了,试过大小写、双写、编码、内联注释都无效。请问这种高过滤场景下,还有哪些绕过姿势?比如冷门函数、特殊语法、异构查询、无函数盲注之类的方法,求指点可行思路或 payload,万分感谢!
2026-01-27
#2
还缺少了1个length函数,楼主可以试试,看看有没有用处啊?
2026-02-03
#3
报错注入试一试uuid_to_bin,ST_LatFromGeoHash这些冷门函数