找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1664|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.and 用&& 代替
! ~6 q+ W! Z( A$ [: {/ e$ m5 N% q( _  i; K$ |' L: P
2. or 用||代替
* L" o7 ^. t' X/ g0 }- w2 G" S4 a  y  R2 z7 C7 X
3.union select from 变成 /*!union*/这种。
$ M& b; ?/ K5 C
* q; `. _- F( O" U一个例子:$ ~0 P  U& T$ `1 j1 O% c% t0 e

) K3 }( X3 V( _2 S/ select 1 /*!union*/ select 2 from adad where 1&&1
# S! X+ B8 p' a% J- \- ?8 o
3 b/ [/ v9 f# j# h2 S. D摘自 it_security
- j7 W9 x9 O7 \' n: A5 Q
  H6 J/ \4 K5 Y7 E! q2 d+ }绕过waf的一个思路
8 z1 Z8 U- I/ e
, ?/ q: b+ g% }/ S" n& C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表