摘要: ###0x01.Bypass(绕waf): ①大小写加负数绕过: ANd -1=-1 ②编码绕过: unicode编码 ③+号连接绕过 and+1=1 union+select+1+2 ④缓冲区POST: post传递的参数可以有很多 有些安全狗只检测某个长度之前的字符 之后的并不检测 ⑤白名单(管 阅读全文
posted @ 2022-04-06 21:00 smart_ql 阅读(18) 评论(0) 推荐(0) 编辑