那种检测式的SQL注入防火墙该怎么绕过

最近进行公益SRC的时候发现这类防火墙出现概率奇高,同时也想不到绕过方法,求各位大神们支个招,谢谢

请先 登录 后评论

最佳答案 2023-03-31 22:59

1、编码绕过:URL编码、Unicode编码,Base64编码,Hex编码,ASCII编码等

2、字母大小写绕过

3、空格过滤绕过

4、双关键字绕过

5、内联注释绕过

6、更改请求方式绕过

7、超大数据包绕过

8、宽字节绕过

9、%00截断绕过

10、Cookie/X-Forwarded-For注入绕过

等等

请先 登录 后评论

其它 0 个回答

站长统计