找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1655|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.and 用&& 代替, ^1 @1 F, ?* l) l1 l9 b& ]
% m7 y, M$ k  j1 u, G0 j  Y
2. or 用||代替# ]1 n; z6 b5 P# ?
# |( ^1 _3 T; ]# ^
3.union select from 变成 /*!union*/这种。
2 Y( ]" T9 ?, y/ Z0 E5 b: I& U2 ?# ~" D8 _7 i) y
一个例子:
9 m- ~- a3 {1 n  s1 k% ~' h2 G
* v9 ]; {# z5 B  p$ v/ select 1 /*!union*/ select 2 from adad where 1&&1
- C) O' Q0 w4 y. W6 h% I2 W) x3 M! I" T# M- O
摘自 it_security
' a) g9 F+ \: w! |2 I/ a) G/ |, X% w9 w. g
绕过waf的一个思路# w/ l  L; H9 o1 o, |

+ D9 F; b( s3 m% o3 k, h
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表