数据库waf绕过的一些玩法
WAF Bypass技巧(0)_luozhonghua2000的博客-CSDN博客
WAF绕过-WAF Bypass技巧(1)_luozhonghua2000的博客-CSDN博客
数据库特性
第一篇: Mysql数据库特性
0x01 前言
我们经常利用一些数据库特性来进行WAF绕过。在Mysgl中,比如可以这样
位置一: 参数和union之间的位置
(1)常见形式: /**/、*!50000union*/等形式
SELECT * FROM admin WHERE username = 1 union/**/select 1,user() from admin
(2)空白字符: