Win2003服务器防SQL注入神器–D盾_IIS防火墙
0X01 前言 D盾_IIS防火墙,目前只支持Win2003服务器,前阵子看见官方博客说D盾新版将近期推出,相信功能会更强大,这边分享一下之前的SQL注入防御的测试情况。D盾_IIS防火墙注入防御策略,如下图,主要防御GET/POST/COOKIE,文件允许白名单设置。构造不同的测试环境,IIS+(ASP/ASPX/PHP)+(MSSQL/MYSQL),看到这边的策略,主要的测试思路: a、白名单 b、绕过union select或select from的检测 0X02 IIS+PHP+MYSQL 搭建这个window2003+IIS+php+mysql,可花费不少时间,测试
用户评论