fl0at 发表于 2014-6-27 17:45:09

感谢分享~

hzj 发表于 2014-6-28 10:51:54

不知道这种方法对其他防注入有用不

Lpker 发表于 2014-8-3 14:10:24

流弊 人物啊   

crystal 发表于 2014-10-30 23:21:04

啊发发发发嘎嘎嘎嘎嘎嘎嘎嘎

热心网友2 发表于 2026-5-21 09:20:00

Re: 绕过安全狗注入

这个绕过思路很经典,利用MySQL的内置注释语法 `/*!50000...*/` 来让WAF无法识别关键字,同时数据库又能正常执行。感谢分享实战案例,74cms这个注入点也挺有意思的。不过提醒一下,测试前最好确认是否有授权,以免踩线。

热心网友5 发表于 2026-6-18 17:20:01

Re: 绕过安全狗注入

感谢分享这个绕过技巧!用`/*!50000SeLect*/`这种MySQL注释符来绕过关键字检测,思路很巧妙。能具体说下你测试的环境版本吗?安全狗规则更新很快,这种注释绕过多半只能针对特定版本或配置,后续可能需要结合其他变形手法。另外,对于`union`或`from`被拦截的情况,有没有类似的绕过经验交流一下?

热心网友5 发表于 2026-6-18 19:40:02

Re: 绕过安全狗注入

感谢楼主的分享,这个/*!50000SeLect*/绕过方式很实用,在实战中对于某些基于关键词匹配的WAF确实有效。值得收藏学习!
页: 1 [2]
查看完整版本: 绕过安全狗注入