找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1758|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.and 用&& 代替
; o2 m( T- X+ N* D# i8 O  f; T+ @
/ j7 H- c" ~5 a2 |! }5 p2 Z% x2. or 用||代替
/ {7 D( g0 l; z& H' V5 Z5 r, P; \( ^" R. H8 M
3.union select from 变成 /*!union*/这种。+ v4 o! ~2 R, D2 K4 c" Y- O' m. i+ a) P
+ l$ @7 i# z6 R& T
一个例子:; _% ]* e1 e8 K0 v. e0 x
2 p& u% w5 c. i1 z9 v9 `# k
/ select 1 /*!union*/ select 2 from adad where 1&&1
, F4 |) V" x9 v
; n! f; C- o6 u0 v3 d+ I摘自 it_security+ g6 O7 f: a% s
6 c# J) B5 S$ B5 k4 a
绕过waf的一个思路  h3 e) }; v- @# c: s4 k
7 c5 M4 ]; W. x; t' D: P
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表