找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1709|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.and 用&& 代替
7 H3 q$ B. g9 [& l' r, H4 ?4 p3 {$ L& B2 c8 |' E
2. or 用||代替
# l& S: f4 C  e- Q/ v8 [" n3 \& R1 ~+ ?* N: w) u
3.union select from 变成 /*!union*/这种。2 P3 B. l8 P( Q0 E

/ Y% z6 r1 E; W% f3 U" N一个例子:, c3 E8 ?) F" k

' ~7 M7 A) x9 N9 L/ select 1 /*!union*/ select 2 from adad where 1&&1
( U/ }- [) V# r6 i) r: c% J
6 _, O/ L% h0 x! e$ v* |0 R3 G摘自 it_security
$ [  h3 L# V% V% {6 _# M: j% E2 a+ x2 g! w2 {: n  C9 t
绕过waf的一个思路! u6 |" t1 Q; ^: H
" k3 }- ?, f$ E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表