当前位置: 首页 > news >正文

湖南营销型网站建设报价企业seo整站优化方案

湖南营销型网站建设报价,企业seo整站优化方案,最便宜的购物平台,湖南中耀建设集团有限公司网站章节5:SQL注入之WAF绕过 5.1 SQL注入之WAF绕过上 WAF拦截原理:WAF从规则库中匹配敏感字符进行拦截。 5.2 SQL注入之WAF绕过下 (原理简单了解) 关键词大小写绕过 有的WAF因为规则设计的问题,只匹配纯大写或纯小写的…

章节5:SQL注入之WAF绕过

5.1 SQL注入之WAF绕过上

在这里插入图片描述

WAF拦截原理:WAF从规则库中匹配敏感字符进行拦截。

image.png

在这里插入图片描述

在这里插入图片描述

5.2 SQL注入之WAF绕过下

(原理简单了解)

关键词大小写绕过

有的WAF因为规则设计的问题,只匹配纯大写或纯小写的字符,对字符大小写混写直接无视,这时,我们可以利用这一点来进行绕过举例: union select ---> unIOn SeLEcT

编码绕过

针对WAF过滤的字符编码,如使用URL编码,Unicode编码,十六进制编码,Hex编码等.1举例:union select 1,2,3# =union%0aselect 1\u002c2,3%23

双写绕过

部分WAF只对字符串识别一次,删除敏感字段并拼接剩余语句,这时,我们可以通过双写来进行绕过。举例:UNIunionON ,SELselectECT anandd

换行(\N)绕过

举例:select * from admin where username = \N union select 1,user() from admin

注释符内联注释绕过

union select =/*!union*/ select注释符里感叹号后面的内容会被mysql执行。

同义词替换

and=&&or=||=(等于号)=<、>空格不能使用=%09(horizontal tab),%0a(line feed),%0b(vertical tab),%0c(form feed),%0d(carriage return),%20,%a0等注:%0a是换行也可以替代空格

HTTP参污染

对目标发送多个参数,如果目标没有多参数进行多次过滤,那么WAF对多个参数只会识别其中的一个。举例:?id=1&id=2&id=3
?id=1/*!&id=-1%20union%20select%201,2,3%23*/

在这里插入图片描述

WAF绕过的思路就是让WAF的检测规则,识别不到你所输入的敏感字符,利用上述所介绍的知识点,灵活结合各种方法,从而可以增加绕过WAF的可能性

order by绕过:%20/*//--/*/  V4.0
联合绕过:union /*!--+*/%0aselect/*!1,2,3*/ --+
from绕过:/*!06447%23%0afrom*/
http://www.shuangfujiaoyu.com/news/25047.html

相关文章:

  • 找专业做网站郑州网站推广公司排名
  • wordpress博客赚钱抖音seo教程
  • php做电子商务网站的种类有什么软件可以推广
  • h5网站页面企业qq
  • 做百度推广网站找谁好谷歌浏览器app下载安装
  • 一个ip做几个网站吗百度指数数据下载
  • 企业网站模板演示百度快速seo软件
  • 广西桂林网站建设公司重庆seo网站排名
  • 山西网站开发二次开发搜索引擎优化实训报告
  • 网站自己推广怎么做云南seo网络优化师
  • 西安 网站开发免费个人网站平台
  • 网站建设一般要提供什么内容seo推广如何做
  • 哪家公司做的网站好网站服务器多少钱一年
  • 两学一做 官方网站国内的搜索引擎排名
  • 建网站靠什么盈利免费网站seo
  • 网站系统测试方法bt种子搜索神器
  • 做网站的工资高吗?什么是网络营销
  • 做国外网站网络营销都具有哪些功能
  • 网站建设与维护流程图新网域名
  • 电子商务网站规划设计包括哪些方面线上产品推广方案
  • 做网站页面网站建设的重要性
  • 网站开发实训总结临沂森工木业有限公司
  • 晋城商城网站开发设计百度排名规则
  • 厦门同安建设局网站seo实战密码第三版pdf下载
  • 怎么做网站文章伪原创网站seo的内容是什么
  • 在哪个网站找学做包子百度一下官方网站
  • 企业网站改版方案百度网盘客服电话
  • 个人网站怎么做推广免费推广途径
  • asp.net网站开发实例自媒体发布软件app
  • 六安哪里有做推广网站视频号推广方法