使用hex編碼繞過主機衛士IIS版本繼續注入

本文作者:非主流 測試文件的源碼如下:   我們先直接加上單引號試試: http://192.168.0.20/conn.asp?id=1%27 很好,沒有報錯。那我們繼續,and 1=1 和and 1=2,被攔截了。這個時候,我們可以看看到底是什麼規則,發現每一個單獨提交都不被攔截,組合到一起便被攔截了,好,那我們變通一下,用+代替空格 不再被攔截,Gogogo。 http://192.168.
相關文章
相關標籤/搜索