?數(shù)據(jù)庫waf繞過的一些玩法
WAF Bypass技巧(0)_luozhonghua2000的博客-CSDN博客?
WAF繞過-WAF Bypass技巧(1)_luozhonghua2000的博客-CSDN博客
?數(shù)據(jù)庫特性
第一篇: Mysql數(shù)據(jù)庫特性
0x01 前言
我們經(jīng)常利用一些數(shù)據(jù)庫特性來進(jìn)行WAF繞過。在Mysgl中,比如可以這樣?
?
?
?位置一: 參數(shù)和union之間的位置
(1)常見形式: /**/、*!50000union*/等形式
SELECT * FROM admin WHERE username = 1 union/**/select 1,user() from admin文章來源:http://www.zghlxwxcb.cn/news/detail-475224.html
(2)空白字符:
文章來源地址http://www.zghlxwxcb.cn/news/detail-475224.html
到了這里,關(guān)于mysql waf繞過-WAF Bypass技巧(2)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!