Загрузка...

Про обход защиты от SQL-инъекций

Тема в разделе Веб уязвимости создана пользователем PowerDevil 10 фев 2024. 537 просмотров

Загрузка...
  1. PowerDevil
    PowerDevil Автор темы 10 фев 2024 12 076 27 авг 2022
    Часто WAF на сайте душит все попытки провести SQL-инъекцию и не дает нормально воткнуть кавычку и вставить привычный пэйлоад, однако, нехитрыми манипуляциями все же частенько его можно обойти.
    Добавив управляющие символsы , типа %00, %0A и тд
    или вставив математические операции ('AND'1'=1*1 вместо 'AND'1'='1') или добавив специфичные комментарии типа
    ⁡/*!50000%55nIoN*/
    ⁡/*!50000%53eLeCt*/
    ⁡ и многое другое.
     
    10 фев 2024 Изменено
  2. nullptr
    америку открыл
     
  3. войтичерезвк
    войтичерезвк 10 фев 2024 Заблокирован(а) 1 10 фев 2024
    Если бек налмална настроен, то хуй чё обойдёш. Если нет, то можно разъебать весь фронт и уже суетить. красава братанчик :pog:
     
  4. Skittle_Chan
    Skittle_Chan 10 фев 2024 И в итоге я проиграл, всем и везде
    Понапридумывали хуйни всякой с вафами своими,а нам ебись теперь с их обходами
     
Top