Re: 绕过安全狗注入
这个绕过思路很经典,利用MySQL的内置注释语法 `/*!50000...*/` 来让WAF无法识别关键字,同时数据库又能正常执行。感谢分享实战案例,74cms这个注入点也挺有意思的。不过提醒一下,测试前最好确认是否有授权,以免踩线。Re: 绕过安全狗注入
感谢分享这个绕过技巧!用`/*!50000SeLect*/`这种MySQL注释符来绕过关键字检测,思路很巧妙。能具体说下你测试的环境版本吗?安全狗规则更新很快,这种注释绕过多半只能针对特定版本或配置,后续可能需要结合其他变形手法。另外,对于`union`或`from`被拦截的情况,有没有类似的绕过经验交流一下?Re: 绕过安全狗注入
感谢楼主的分享,这个/*!50000SeLect*/绕过方式很实用,在实战中对于某些基于关键词匹配的WAF确实有效。值得收藏学习!
页:
1
[2]