一个非常简单的WAF绕过。。(WAF绕过)

网友投稿 236 2022-10-11


一个非常简单的WAF绕过。。(WAF绕过)

0x00 前言

确实是非常简单,如果是新手的话,我希望能给你带来一些思路,老鸟的话就emm...

0x01 起因

0x02 fuzz

遇到WAF首先得先看看是什么关键字触发了拦截请求,所以我们先进行简单的调试

and --a

select xxx from xxx where xxxx=1' and --a

但我们发现其实并没有触发WAF,说明and关键字并没有在过滤的列表当中,继续尝试

and 1=1 --a

and a=1 --a

and @@version=1 --a


版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:Spring Security拦截器引起Java CORS跨域失败的问题及解决
下一篇:sqli-labs-master第二关:Error Based- Intiger(sqli-labs教程)
相关文章

 发表评论

暂时没有评论,来抢沙发吧~