MYSQL-手工SQL注入绕过技巧-实战篇

以前遇到一个站点,经检测存在SQL注入,可是有WAF存在,后来知道是绿盟的WEB应用防火墙。 后来在社区看到了一篇关于《sql注入绕过技巧》的文章后(原文:http://zone.wooyun.org/content/16772),回过头来从新进行手工,此次总算干掉了WAF。如下是本身对于本次渗透的一些学习笔记,包含一些绕过waf的技巧。 首先判断注入点 id=161-(select 1) 返回另
相关文章
相关标签/搜索