MYSQL-手工SQL注入繞過技巧-實戰篇

以前遇到一個站點,經檢測存在SQL注入,可是有WAF存在,後來知道是綠盟的WEB應用防火牆。 後來在社區看到了一篇關於《sql注入繞過技巧》的文章後(原文:http://zone.wooyun.org/content/16772),回過頭來從新進行手工,此次總算幹掉了WAF。如下是本身對於本次滲透的一些學習筆記,包含一些繞過waf的技巧。 首先判斷注入點 id=161-(select 1) 返回另
相關文章
相關標籤/搜索