*sql注入實戰--記一次繞過WTS-WAF攔截注入**

記一次繞過WTS-WAF攔截注入 關鍵字搜索 inurl:asp.id= 搜出了一個Asp+Access的小網站,接着嘗試進行注入。 但是碰到了攔截,嘗試用註釋污染參數進行繞過,結果還是不行。 如圖所示: 接着嘗試改用+號替代空格,居然成功了。 如圖: 接着就是嘗試用order by 函數匹配了,而且order by 函數也不攔截,得出結果爲13. 然後就是進行數據查詢了,同時進行表名的猜解,然後
相關文章
相關標籤/搜索