sql注入防火墻WAF繞過
VSole2022-01-26 06:33:00
一次無意間發現了一個網站的搜索處存在sql注入。

繼續利用,然后輸入and的時發現出了的網站的安全狗。

然后發現/*!11144and */可以繞過安全狗,/ * !11222*/在MySQL中時是會執行里面的語句,其他數據庫則是內聯注釋。


后續我想看是否能執行一些select等語句后發現安全狗后面還有一個防火墻,本來想通過/!*11144 */這樣的方法繼續繞過,發現對防火墻無效。

然后經過反復的嘗試發現URL編碼select后面執行的語句兩次后可以繞過防火墻,拿下數據庫。


VSole
網絡安全專家