找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1799|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.and 用&& 代替
. F1 d: {$ l. T/ D; ~& Q, g3 l4 M2 k0 \( @( H
2. or 用||代替
6 E/ B3 I6 E! P0 Y6 j1 c1 z# _0 ]
3.union select from 变成 /*!union*/这种。
6 A9 j/ j( j8 X' S, E2 p" S
) {. M/ _# V  |# w9 A  h一个例子:, h7 x. E( W7 {8 a* k

7 |/ S' D' @6 u* A/ select 1 /*!union*/ select 2 from adad where 1&&1/ Z# z& p7 \; u1 N8 [3 y
  V1 G# w8 f  _7 R' \
摘自 it_security
9 \( Y  p$ i3 s2 z3 v* G. _4 G7 \- E  _4 S6 w4 O5 Q
绕过waf的一个思路
$ l- U9 c6 A. @0 \% B# Q( b1 [
* U* Z# M5 |  ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表