XError_xiaoyu,网络安全爱好者中心-神域博客网
XError_xiaoyu的头像,网络安全爱好者中心-神域博客网
CSDN:https://blog.csdn.net/weixin_72543266?type=blog渗透测试,代码审计,安全开发都会一点,还在学习

记一次简单的sql注入逃逸WAF,网络安全爱好者中心-神域博客网

记一次简单的sql注入逃逸WAF

前言:核心思想就是判断出能够逃逸的字符 0x01 寻找注入点 平平无奇的一个界面,随意查询看看数据包 数据包 看到了很多的参数,随意加上双引号,看看回显 嗯哼,这不就是妥妥的sql注入吗 0x02 ...