SQL注入中的WAF绕过技术 1.大小写绕过 这个大家都很熟悉,对于一些太垃圾的WAF效果显著,比如拦截了union,那就使用Union UnIoN等等绕过。 2.简单编码绕过 比如WAF检测关键字,那么我们让他检测不到就可以了。比如检测union,那么我们就用%55也就是U的16进制编码来代替U,union写成 %55nION,结合大小写也可以绕过一些WAF,你可以随意替换一… 2020-3-02 14:04 | 4,010 | 0 | 注入 1797 字 | 8 分钟 aspphp渗透
使用exp进行SQL报错注入 此文为BIGINT Overflow Error Based SQL Injection的具体发现与实践 from:https://osandamalith.wordpress.com/2015/07/15/error-based-sql-injection-using-exp/ 0x01 前言概述 好消息好消息~作者又在MySQL中发现了一个Do… 2019-6-28 11:55 | 4,508 | 0 | 注入 785 字 | 9 分钟 mysqlormwebwordpress