Re: 打狗新姿势
哈哈,这招挺实用的,结合sqlmap的自定义tamper脚本过狗,思路不错。图片虽然看不到,但看描述应该是把空格替换成/**)*/这种注释符来绕WAF。你那个newsafedog.py脚本是自己写的还是从网上找的?云锁那个还没放出来,意思是后续还有针对云锁的绕过方法吗?期待更新!Re: 打狗新姿势
技术分享很实用,sqlmap配合tamper脚本绕过WAF的思路一直很有价值。看到你成功爆出了数据库和用户名,说明这个“newssafedog.py”脚本效果不错。能请教一下这个脚本主要用了什么注释或编码技巧来绕过安全狗的吗?另外云锁部分还没放出来,期待后续更新。Re: 打狗新姿势
学习了,这个思路挺实用。结合 sqlmap 的 tamper 脚本来自定义过狗 payload,比手动改注入语句效率高很多。不过想请教一下:你用的这个 newsafedog.py 脚本是只针对特定版本的安全狗,还是通用性比较强?另外云锁那边的情况有后续吗?
页:
1
[2]