找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1802|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.and 用&& 代替
$ [" G8 h. n6 F( P' b; {6 ]- [; j, M3 w4 _
2. or 用||代替' u) |/ S, |. y
7 \5 [5 c3 |6 t! y: p' R5 U
3.union select from 变成 /*!union*/这种。
, x  H2 J9 a4 z1 z! E, s. Z; s7 c: K! k7 u7 F  f% g
一个例子:
* X! P4 j& r: b# J- Q2 O- Z* {! |4 l9 D& ^1 e  A( k, P6 B0 ?
/ select 1 /*!union*/ select 2 from adad where 1&&1: t* ^3 T: p7 y  [
6 r. L7 w6 E3 Y' g8 W2 x+ W
摘自 it_security
$ ]" B4 z9 K& _! v/ Y$ q  s+ K; q& ^* \" F( m
绕过waf的一个思路
1 w( V) @' [: s- g; y3 B" `4 J
) ?4 X+ V: N" Z" c# v" ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表