WAF bypass學習(MySQL注入)

引號繞過 sql語句中對’或"作了限制不容許輸入時,能夠採起十六進制進行繞過 如:php select password from users where user="admin"; 能夠將admin進行十六進制轉換,而後進行繞過html select password from users where user=0x61646D696E; 最後顯示的結果相同 web 1、繞過目錄掃描的防禦 修改
相關文章
相關標籤/搜索