找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1536|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.and 用&& 代替5 {7 S0 b' d7 U6 ?2 E* s! B) a
; l8 L8 t7 r0 M/ q" X
2. or 用||代替: d0 y+ V0 T# |8 i9 J
& H  X5 m, m4 ?, }' Q
3.union select from 变成 /*!union*/这种。8 Q& i6 V2 v; |+ |/ _  T- ~

$ Q4 F9 q! @1 `# j/ I+ B一个例子:
8 t- Q. {# }- q3 h5 f. s
" `8 _2 q6 M+ z/ v$ q. h/ select 1 /*!union*/ select 2 from adad where 1&&1. L+ k: i8 E/ d

$ F- X2 C& o  b, Q$ b6 `摘自 it_security4 m  E  n' c  z

3 f! ]2 B' H0 |# `8 j绕过waf的一个思路1 _5 z' [% I* r, B$ n
0 m2 y0 \8 k( I- C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表