sql注入之-WAF绕过

原理-白盒场景

在这里插入图片描述

原理-黑盒场景

在这里插入图片描述
在这里插入图片描述

Fuzz绕过WAF(使用Bup)

在这里插入图片描述

sqlmap绕过waf

在这里插入图片描述

sqlmap Tamper脚本

在这里插入图片描述
在这里插入图片描述
sqli-labs-master第28关
编写:
在这里插入图片描述

sqlmap -u "http://192.168.239.146/sqli-labs-master/Less-28/?id=1" --flush-session --tamper=sqlmap28.py   

猜你喜欢

转载自blog.csdn.net/weixin_42478365/article/details/114588523
今日推荐