mysql waf绕过-WAF Bypass技巧(2)

 数据库waf绕过的一些玩法

WAF Bypass技巧(0)_luozhonghua2000的博客-CSDN博客 

WAF绕过-WAF Bypass技巧(1)_luozhonghua2000的博客-CSDN博客

 数据库特性
第一篇: Mysql数据库特性
0x01 前言
我们经常利用一些数据库特性来进行WAF绕过。在Mysgl中,比如可以这样 

mysql waf绕过-WAF Bypass技巧(2)_第1张图片 

 mysql waf绕过-WAF Bypass技巧(2)_第2张图片

 位置一: 参数和union之间的位置


(1)常见形式: /**/、*!50000union*/等形式

SELECT * FROM admin WHERE username = 1 union/**/select 1,user() from admin

(2)空白字符:

你可能感兴趣的:(数字安全,渗透测试,数据库,安全,waf)