表示 进入内容 1 去 4 Displaying posts with tag: WAF (reset) Mar 12 2018 【打酱油】N1CTF部分WP Posted by mysql-云栖社区 on Mon 12 Mar 2018 06:18 UTC Tags: image, group, by, MySQL, WAF 周末围观神仙们打架,自己也做了几题,也是有所收获的,在这里记录一下。http://n1ctf.xctf.org.cn/ N1CTF.png 0x00 checkin 这是一道签到题 image. 【mysql】 【Image】 【WAF】 【BY】 【Group】 点击查看原文> Jul 02 2017 WAF Bypass数据库特性(Mysql探索篇) Posted by mysql-云栖社区 on Sun 02 Jul 2017 09:15 UTC Tags: test, MySQL, WAF, 数据库 0x01 背景 Mysql数据库特性探索,探索能够绕过WAF的数据库特性。 0x02 测试 常见有5个位置即: SELECT * FROM admin WHERE username = 1【位置一】union【位置二】select【位置三】1,user()【位置四】from【位置五】adm... 【mysql】 【数据库】 【WAF】 【test】 点击查看原文> Jul 01 2017 WAF Bypass数据库特性(Oracle探索篇) Posted by mysql-云栖社区 on Sat 01 Jul 2017 02:03 UTC Tags: Oracle, MySQL, WAF, 数据库, 测试, fuzz 0x01 背景 oracle与mysql特性类似,半自动化fuzz了一下,记录成果。 0x02 测试 位置一:参数和union之间的位置 1)空白字符 Oracle中可以利用的空白字符有: %00 %09 %0a %0b %0c %0d %20 2)注释符号/**/ 3)其他字符 %2e . 【mysql】 【Oracle】 【数据库】 【测试】 【WAF】 【fuzz】 …[获取更多] Mar 18 2017 sqlmap 用户手册(续) Posted by mysql-云栖社区 on Sat 18 Mar 2017 04:03 UTC Tags: sql, DBMS, Python, server, test, MySQL, WAF, 测试 作者:瞌睡龙@乌云知识库 《sqlmap用户手册》 其实只写了大部分可能用到的参数,还有些并未写,这次补上~ ps:其实看到zone里很多问sqlmap的问题在通读看完那篇文章后都能解决。 【python】 【mysql】 【SQL】 【DBMS】 【测试】 【WAF】 【Server】 …[获取更多] 表示 进入内容 1 去 4 Oracle MySQL Blogs Oracle's MySQL Blog (41) MySQL 其他链接 MySQL Downloads MySQL Docs MySQL Bugs MySQL Forums