数据库waf绕过的一些玩法
WAF Bypass技巧(0)_luozhonghua2000的博客-CSDN博客
WAF绕过-WAF Bypass技巧(1)_luozhonghua2000的博客-CSDN博客
数据库特性
第一篇: Mysql数据库特性
0x01 前言
我们经常利用一些数据库特性来进行WAF绕过。在Mysgl中,比如可以这样
位置一: 参数和union之间的位置
(1)常见形式: /**/、*!50000union*/等形式
SELECT * FROM admin WHERE username = 1 union/**/select 1,user() from admin文章来源:https://www.toymoban.com/news/detail-475224.html
(2)空白字符:
文章来源地址https://www.toymoban.com/news/detail-475224.html
到了这里,关于mysql waf绕过-WAF Bypass技巧(2)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!