記一次對某防火牆的sql注入繞過測試

0x01 當依次提交and,and 1,and 1=時併爲出現攔截,只是出現瞭如下此種狀況:sql   可是當提交 and 1=1,固然也能夠提交or 1=1之類的進行是否有注入點的判斷,如圖這次是WTS-WAF所進行的一種攔截,這次分析我是利用了id=X-1而後當網頁進行正常跳轉後,則存在SQL注入,而且這次只是利用GET,並未利用post方法數據庫 這時構造sql語句,由於都知道,在網頁地址欄
相關文章
相關標籤/搜索