找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2123|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.and 用&& 代替
: w! C* I% a+ t" G) h" I: b0 `. w5 B; B- @
2. or 用||代替4 E. p, ?, w+ k9 ?! W% l/ z0 g4 m
2 D- H$ P; s3 a  y  O& X
3.union select from 变成 /*!union*/这种。' c6 |# m3 M7 R& y6 n3 E

6 R. P$ C- I) T0 g  M& [% b$ Y1 }一个例子:/ t- S% s- p# i

* |7 t9 H( n' G% i: d% m/ select 1 /*!union*/ select 2 from adad where 1&&1
; w1 i1 K+ @* N" S1 H+ D
6 {" h- ?! M3 B摘自 it_security
* _$ I6 g8 d' E8 G" J
! c0 D9 A# i: C4 u7 y绕过waf的一个思路
" _9 m' W4 q0 a* O# n+ @' S  j3 d8 l4 \& O) s2 D
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表