找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1553|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.and 用&& 代替
5 d# M! ~% ~( C) ]+ t
2 c' x/ l" \) L. S+ E2. or 用||代替+ J* e' V1 H) c  E1 A( E. @" y

$ {  I8 l0 h! h1 Q6 n+ x% f3.union select from 变成 /*!union*/这种。
0 ^7 ^6 {! d" G0 q7 x! M
7 X8 I9 R& }; L5 V$ u一个例子:/ |8 C: k6 S+ _- k3 ]- o

' h' D/ Y! l9 a  l1 z3 ?/ select 1 /*!union*/ select 2 from adad where 1&&1$ T  C) r: x3 ~0 f, I

' E# N+ j1 u+ ]/ O) L; H摘自 it_security! p: Q0 Z( b1 L2 W
2 E1 A% e, [+ [3 v) E: Y( \
绕过waf的一个思路) h& D$ X) U! }' G$ |
  V" _4 B) f5 i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表