找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1718|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.and 用&& 代替
" E+ X7 q! _+ v  j! q2 x
5 X6 ]3 ~, Y( [: L3 @5 z! E2. or 用||代替
$ y3 u6 S1 P$ ]: t2 W, r: g5 |# y* g) V$ u3 n
3.union select from 变成 /*!union*/这种。- Z+ }; ?1 \6 t8 i6 W1 E& d" T
7 _" V/ G" n! a7 T
一个例子:% B2 v* ^, _6 q

( s+ m* F8 z) E  `. |- x; k/ select 1 /*!union*/ select 2 from adad where 1&&1
- `# T. Y/ K3 j5 S% C
( W+ z& l' ]$ N3 x摘自 it_security# N, }( E  r9 n$ S) I0 g3 o% O
+ x3 ?+ ~: V9 V4 E+ w% _
绕过waf的一个思路  r3 r* @5 P" K) K' x

- u8 g( l+ X  H) O, v! x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表