SQL注入WAF绕过和Tamper编写
参考业内大佬的经验汇总此文,绕过方法比较古老,仅供学习和研究。1 SQL注入绕过SQL注入遇到WAF时如何绕过?常见的绕过思路:1.1 绕过空格过滤采用url编码代替空格:%20 %09 %0a %0b %0c %0d %a0 %00注释符和内联注释:/**/,/!/用()、+代替空格用--%0a代替空格用emoji方式去代替空格1.2 绕过单引号过滤使用\转义,如1\'aaaa
参考业内大佬的经验汇总此文,绕过方法比较古老,仅供学习和研究。1 SQL注入绕过SQL注入遇到WAF时如何绕过?常见的绕过思路:1.1 绕过空格过滤采用url编码代替空格:%20 %09 %0a %0b %0c %0d %a0 %00注释符和内联注释:/**/,/!/用()、+代替空格用--%0a代替空格用emoji方式去代替空格1.2 绕过单引号过滤使用\转义,如1\'aaaa