实验吧--简单的SQL注入一

一、注入点测试

1、查看源码,发现其提交方式为get。

2、链接后面添加id=1'报错,说明其存在注入点

3、输入 id=1' and 1=1 union select 1,2,3 报错发现其过滤了大部分的关键字。

二、绕过过滤

1、将所有的关键打两遍。

2、过滤空格的话,用+号来连接。

三、知识点总结

1、空格被过滤:可以尝试用/**/来替代。

2、关键字被过滤:将关键字打成两遍。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • web应用程序会对用户的输入进行验证,过滤其中的一些关键字,这种过滤我们可以试着用下面的方法避开。 1、 不使用被...
    查无此人asdasd阅读 7,672评论 0 5
  • 姓名:于川皓 学号:16140210089 转载自:https://baike.baidu.com/item/sq...
    道无涯_cc76阅读 2,052评论 0 2
  • 1. Java基础部分 基础部分的顺序:基本语法,类相关的语法,内部类的语法,继承相关的语法,异常的语法,线程的语...
    子非鱼_t_阅读 34,922评论 18 399
  • Sql注入定义: 就是通过把sql命令插入到web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行...
    付出从未后悔阅读 763评论 0 3
  • 1、早上6:00Am起床,由于BI数据出现异常,等到9:50才发送完双十一的报表 2、10:30AM出发前往余杭朝...
    特步儿童沈博文阅读 293评论 0 0

友情链接更多精彩内容