找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1657|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
1.and 用&& 代替
0 o2 T9 a! _, x1 z+ [, k, _- b5 _5 r1 Q4 S
2. or 用||代替
/ f% E3 S; x5 [  w) v
1 @- a. a2 S# Y$ ~( i3.union select from 变成 /*!union*/这种。
! T" H8 |6 O$ T( Q; H' t* @1 {* N8 ?; k' r
一个例子:
) h. [, X  w+ V
' O3 m* u( g/ z/ select 1 /*!union*/ select 2 from adad where 1&&10 u: j+ h  F( m; {& N- `* C+ i9 w) I

$ s" A$ u$ X9 H( a摘自 it_security' A$ P+ t* P6 n  G5 E

1 J, _% {) h+ z绕过waf的一个思路
- S% b) h1 w( P8 Z. f
0 l! C; t4 M6 c1 N4 \) e
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表