本文介绍绕过安全狗WAF进行SQL注入的方法。通过Fuzz测试,发现使用内联注释(如`/*!10450order by*/`)或注释加换行(如`order#by`)可绕过字段数判断;联合查询时,仅需对`select`关键字进行内联注释或添加垃圾字符即可绕过。爆数据阶段,利用`union all--+x%0Aselect`等技巧获取数据库名和表名。最后提及分块传输插件可进一步绕过WAF,但内容未完待续。
完成下面两步后,将自动完成登录并继续当前操作。