本文记录了作者在学习安全绕过技术中的经验,特别是针对安全狗WAF的SQL注入绕过方法。作者分享了环境搭建、Fuzz测试和具体的绕过技巧,如使用注释和联合查询获取数据库信息,旨在加深个人记忆,供学习参考。
本文介绍了三个安全绕过案例:文件上传绕过、存储xss绕过和权限校验绕过。文章提醒读者在对Java语言项目做渗透测试时,可以尝试在.do或者.action或者.jsp后面添加;.js或者;.css这种路径。
完成下面两步后,将自动完成登录并继续当前操作。