找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1665|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
1.and 用&& 代替$ f. s7 X( ]: C, k2 r# {! t
7 k/ ]: M7 O8 `9 t# u& R
2. or 用||代替% P8 u' B7 v/ n7 q; C

- c' s0 {8 O, I8 o) D3.union select from 变成 /*!union*/这种。/ f9 F3 S+ f8 [- h6 a

3 R: z9 i. I7 s. R8 ?5 r- D9 ^' H一个例子:: a+ ]& d  R" h( X0 y: b; o

' w4 |. E  v. X$ \4 ]0 J- w3 A/ select 1 /*!union*/ select 2 from adad where 1&&1$ r3 W" [3 a+ Q5 ~
# I( F' Y5 ~) D! a5 [5 n) p
摘自 it_security
6 i% ~3 j# |7 S! s9 @: f) _' d- p% P( F* i2 K! g
绕过waf的一个思路8 r3 I) c8 t: ]+ q7 Z
. W9 s7 y, M- q8 u
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表