找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2063|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.and 用&& 代替: p7 e  [2 B  D. `* E3 @1 q$ Z3 e0 j

( M* q: ~* h$ w: {1 @- {2. or 用||代替
/ J. m, M1 v8 W. l. T2 s# N$ `% L& p5 L' \; {, `, X# E; z. A* l
3.union select from 变成 /*!union*/这种。
- x1 w# g4 K; }1 Q3 t, I* ]7 n& H; c3 g6 g4 V/ n
一个例子:6 b! g/ `  E8 z1 L0 B  r) p. }. {
- L' p* x  Y/ g3 \% F
/ select 1 /*!union*/ select 2 from adad where 1&&1
/ q! U. m% h) w9 S: N  i0 z* K+ R2 w4 s1 s! E& N/ g7 n
摘自 it_security. D# _( G) \" u+ K( e% j

2 O* }/ V9 G& M" U; R6 c绕过waf的一个思路) m9 ?0 Q" `9 l/ x. U9 @. v& k( C8 ]
5 p1 b/ m& p- c+ [9 t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表