墨者學院--SQL過濾字符後手工注入

1.這道題的關鍵點有兩個 1) 符號替代:空格->/**/ =->like and->&& or->|| 2) 需將整條語句轉換爲URL編碼。(百度搜索有很多,只需確保不存在字母等),具體可以看下邊 2.尋找注入點 首先按常規步驟,and 1=1,and 1=2,‘ and ‘1’=‘1,and ’1‘=’2,發現頁面並沒有反應 所以可能存在字符被過濾的可能,採用符號替代:空格->/**/ =->
相關文章
相關標籤/搜索