WAF绕过
阿里云盾
(阿里服务器自带)
宝塔
安全狗
(免费,所以用的多,且历史久,但现在有些菜了)
更改提交方式
前提:支持其他方式提交后接收
增加特殊符号,有的增加后与原来的回显没有区别
混用注释
/**/
%23:#
%0a:换行
eg. ?id=1 union%23a%0Aselect 1,2,3#
=>?id=1 union#a
select 1,2,3#
参数污染
当一个变量赋多个值时,不同环境下取的值不一样,具体可网上搜
注:/*! 中间的可以执行 */
eg. ?id=1&id=2
混用:
?id=1/**&id=-1%20union%20select%201,2,3%23*/
安全狗匹配的:(因为有注释符,所以安全狗认为是安全的)
1/**&id=-1 union select 1,2,3#*/
或1/**-1 union select 1,2,3#*/
实际接收的:
-1 union select 1,2,3#*/
Fuzz-模糊测试
是个思路,暴力破解
写脚本,批量发送数据包,更换url中某个值,判断哪个能绕过
IP白名单
伪装成官方搜索引擎来扫描
(访问过快会被ip封掉)
工具扫描也有特定数据头(-user-agent),可能被封禁(工具使用的时候,没有结果可以抓包看看)sqlmap的--random-agent
数据库特性
如
mysql /*!5000XXXX*/ 版本号高于5000的执行
如果碰到流量监控,3种方法:
- 延迟,--delay
- ip池
- useragent池
要改数据包,可以
- 写中转脚本
- 工具参数
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
· AI与.NET技术实操系列(六):基于图像分类模型对图像进行分类