SQL注入檢測繞過

1.大小寫繞過 例如:攔截union。咱們可使用Union或UNion等方式繞過。正則表達式 2.編碼繞過 一樣假設WAF檢測關鍵字union,能夠用U的16進制編碼%55來代替U,組合成%55nion來嘗試繞過。結合大小寫也能夠繞過WAF。sql 3.註釋繞過 適用於WAF只阻斷一次危險語句,而沒有阻斷整個查詢。函數 咱們能夠在過濾語句前加註釋,使其過濾掉註釋中的關鍵字。好比WAF過濾union
相關文章
相關標籤/搜索