Quantcast
Channel: انجمن گروه آشیانه - آموزش امنیت و راه های مقابله با هک
Viewing all articles
Browse latest Browse all 19202

Web Application Firewall (W.A.F) Bypass SQLinjection Attacks

$
0
0
سلام به همه کاربران عزیز
یکی از دوستان در مورد این موضوع پستی زده بود و توضیحاتی داده بود اما به کار من یکی نیومد .
یه راهنمایی میخواستم
فایروال یکی از سایت ها کلا کلمه SELECT و UNION و -- و / رو فیلتر کرده و اگر این کلامات توی آدرس باشه به صفحه مورد نظر خودش ریداریکت میکنه .
% هم اسفتاده کنی حروف قبل % رو میخونه مثلا از این استفاده کنی :
UN%ION

پاسخ این میده :
Exception Details: System.Data.SqlClient.SqlException: Incorrect syntax near 'UN'.

سایت مورد نظر ASP هست .

حروف رو بزرگ و کوچک یا مخلوطی از بزرگ و کوچک هم وارد کنی فرقی نمیکنه .
تعداد Column هاش 10 تاست .

کسی میدونی چطور میشه این فیلتر رو رد کرد؟

ممنون میشم از دوستان کسی راهنمایی کنه

موفق باشین

Viewing all articles
Browse latest Browse all 19202

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>