SQL注入绕过
0x01 前言我们经常利用一些数据库特性来进行WAF绕过。在Mysql中,比如可以这样:内联注释: /!12345union/selectMysql黑魔法: select{x user}from{x mysql.user};换行符绕过:%23%0a、%2d%2d%0a一起去探索一下能够绕过WAF防护的数据库特性。0x02 测试常见有5个位置即: SELECT * FROM admin WHERE username = 1【位置一】union【位置二】select【位置三】1,user()【
转载
2022-03-31 22:11:43 ·
1397 阅读 ·
0 评论