找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1714|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.and 用&& 代替5 Q4 U1 e- c: z; R9 |: t
$ W- j  t) Y9 Z) t4 ~
2. or 用||代替
& j+ _- @; H- `; }. N  \
0 m1 l0 h: q* R7 K# I( v* u3.union select from 变成 /*!union*/这种。& n% E5 n' b2 M+ i6 N3 B

6 H) ]* T% j2 I! r  ?% Q) }一个例子:
: Y1 ?: B. u# {# R2 z  d' _" y1 m8 C! H9 k6 y0 Y' H0 E* I
/ select 1 /*!union*/ select 2 from adad where 1&&1
3 p. v) e/ Q0 F- m+ Z& N1 c6 N$ u* S0 I; @7 {
摘自 it_security  c5 \4 Y. k' i( \. }

5 U2 ^) F6 f6 w+ y* n! w: N绕过waf的一个思路! x: p/ n0 O$ k
1 H; r) \9 h% M# z( C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表