- 博客(1)
- 收藏
- 关注
原创 SQL注入绕过关键词过滤的小技巧及原理(union select为例)
本文以联合查询关键字union select为例讲解绕过关键词过滤的一些方法。之所以了解绕过,关键是发现sqlmap有时候真的是不靠谱,只能指定命令跑。有一些简单过滤很容易绕过却不能检测。虽然麻烦点,手工yyds~~。1、大小写变种UNION SELECT=>uNIon SElecT选择几个字母变换大小写,可以绕过部分不太聪明的过滤器。在sql查询中是不区分大小写的所以查询语句正常执行2、使用SQL注释union select=>/**/UNION/**/...
2021-09-22 22:40:46
14097
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人