2015年6月1日
摘要: 研究过国内外的waf。分享一些绝技。一些大家都了解的技巧如:/*!*/,SELECT[0x09,0x0A-0x0D,0x20,0xA0]xx FROM 不再重新提及。以下以Mysql为例讲述这些技巧:tips1: 神奇的 (格式输出表的那个控制符)绕过空格和一些正则匹配。Defaultmysql&... 阅读全文
posted @ 2015-06-01 16:30 milantgh 阅读(515) 评论(0) 推荐(0) 编辑