找回密码
 立即注册
查看: 2357|回复: 0
打印 上一主题 下一主题

mysql注入对and or的过滤及uinon select等过滤的一个方法突破

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 12:41:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.and 用&& 代替
. j1 l. W1 C4 c9 |! @4 \: [% |& d" v5 p) f: z1 ~; ^- C$ q
2. or 用||代替
0 Q2 ^- W( V- z4 V
. n+ e: v" `& K7 m* z- ?3.union select from 变成 /*!union*/这种。
; r  u" O+ }, C" K2 P( h' V3 y9 A6 C. i5 I
一个例子:
, Z2 u" Z; H0 ?+ ?" O
( S4 H" A/ ^# H/ select 1 /*!union*/ select 2 from adad where 1&&1
, D7 w7 K5 T3 U; ?) d- ?3 P
7 c" A; d* {& t0 @摘自 it_security2 j" y1 t/ t/ D& F7 T

% c# j) ^) |' x( k: Y0 y% R绕过waf的一个思路
# [/ V( O' Z: P. k! Z# v
+ P) J: |8 l' Y( R) G
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表