Skip to content

Latest commit

 

History

History
5 lines (4 loc) · 469 Bytes

fuzz绕WAF.md

File metadata and controls

5 lines (4 loc) · 469 Bytes

一个某大厂WAF,常规的注释等方法被拦截
image

绕过的技巧就是插入了一个"\",通常select version\()无法在数据库中执行,但是在这个应用中,插入"\"能绕过WAF执行sql,用瞎几把测的方式有时候真能绕过waf image