mysql利用双重url编码绕过防火墙
例子:http://www.gzidc.org/search/post 的数据:keyword=a如果单纯的在搜索框中输入:select , union,detele,' 那么就会被waf阻拦页面会显示:非法字符如果用双重编码的url替换注入语句那么,waf就不会拦截下面我写了一个程序来讲普通的注入语句转换为双重url编码:import stringpayload=" and extractvalue(1, concat(0x5c,version())) #"
retVal = payloadi...查看完整版>>