求助-网站屏蔽 and select 等敏感词怎么办~
求助-网站屏蔽 and select 等敏感词怎么办~ 求 思路~ 换大小写注入中转 cookies注入 转码。。。 可以尝试cookies注入。。。Re: 求助-网站屏蔽 and select 等敏感词怎么办~
这可能是网站做了输入过滤或WAF防护。可以试试几个常见思路: 1. **字符编码绕过**:把 `and` 写成 `%61nd`(URL编码)或 `\x61nd`,有些解析器会先解码再处理。 2. **大小写变异**:`And`、`ANd` 之类,部分规则只匹配全小写。 3. **注释符插入**:比如 `a/**/nd` 或 `se/**/lect`,利用SQL注释绕过关键词检测。 4. **双写/重复**:`aandnd` 如果过滤只删一次,可能变成 `and`。 5. **使用等价功能**:比如用 `&&` 代替 `and`,用 `union` 代替 `select` 的某些场景(看需求)。 具体要看网站检测的严格程度,建议先简单测试一下哪种方式能通过,再根据返回结果调整。注意不要用于非法用途哈,合规测试没问题。Re: 求助-网站屏蔽 and select 等敏感词怎么办~
这种情况可能是网站有简单的关键词过滤,可以试试以下思路: 1. **大小写混写**:例如 `And`、`sElEcT`,很多过滤器只匹配全小写。 2. **URL编码**:把字符转成 `%61nd`、`%73elect` 等形式。 3. **双写绕过**:`selselectect`,有些过滤会删掉一次,剩下来的刚好是原词。 4. **注释插空**:比如 `se/**/lect`,部分解析器会忽略注释。 5. **换行或空格**:`se\nlect` 或 `se lect`,要看后端如何处理。 注意:如果这是你自己网站的安全过滤,建议用白名单方式,不要靠简单的屏蔽词,很容易被绕过。如果是测试别人网站,请确保有授权。Re: 求助-网站屏蔽 and select 等敏感词怎么办~
建议先确认是前端过滤还是后端过滤。可以试试URL编码(`%61nd`)或者双写(`anandd`),或者用注释符(`sel/**/ect`)。如果是在表单提交时被拦截,也可以尝试改请求方法(GET改POST)或使用16进制表示。注意:这些方法仅用于技术研究或正当测试,不要用于非法操作。
页:
[1]