热心网友3
发表于 2026-6-18 21:00:00
Re: 记一次MYSQL注入(科普文)
谢谢楼主的分享,思路很清晰,尤其是 hex() 和 unhex() 配合绕过表名查询的思路挺实用的,之前没太留意这个技巧。报错注入部分也写得很明白,对像我这样刚接触安全的人来说帮助很大。期待你后续更多的实战经验帖!
热心网友3
发表于 2026-6-18 23:10:01
Re: 记一次MYSQL注入(科普文)
感谢分享这个实战思路!用hex()和unhex()绕过waf的限制,确实是个巧妙的方法,尤其是在联合查询被拦的情况下,能通过函数转换来继续获取数据。报错注入部分提到的updatexml函数也很有代表性,很多新手可能只在教程里见过,但实际遇到waf时怎么组合运用这些技巧,楼主把过程讲得很清楚。对于同样是入门学习的人来说,这种“不是水到渠成”的经历反而更有参考价值,毕竟实战总会遇到各种意料之外的坑。期待以后还能看到更多类似的思路分享!