手工sql注入常規總結

1.發現注入點 2.報數據庫 先用單引號(也嘗試雙引號)閉合前面的語句,使注入的語句能夠執行, 數字 0 ,還有 1=1 1=2 等等都可以使用,有些網站會有過濾處理,建議採用 1%2b1=2 1%2b1>1 繞過過濾 句尾加 # 井號註釋後面的語句和原有的引號括號 使用union select 聯合查詢顯示位,返回的數字即爲顯示位,可以用來顯示字段 ' and 0 union select 1,
相關文章
相關標籤/搜索