0x00起因 看到大家都有绕waf的payload,想了想,这样下去不行啊.总不能找人家要吧,于是我开启了电脑,开始我的bypass之路. 0x01过程 准备完毕后,开始,首先判断注入and 1=1 Ok,2=2试试. 也不行,然后试试and -1=-1 然后是-1=-11 Ok判断绕过,于是咱们开始order by 拦截了,那么删除1试试 没有拦截,初步判断,他这里是检测数字,那么我们尝试/*!1*/ ok绕过,然后剩下的字段我就不截图了,得到字段是3,使用union来获取内容. 拦截,怎么看…