BugKu-屢次

屢次 原題連接 http://120.24.86.145:9004php 分析 單引號出錯 加上%23,發現不出錯了 加上' and 1=1%23 又出錯了,應該是過濾了 這裏學習到一個新知識,如何判斷過濾了哪些字符?web 採用異或注入。 在id=1後面輸入 '(0)' 發現不出錯,那就將0換成1=1 若是出錯,那就是成功了sql 若是括號裏面的判斷是假的,那麼頁面就會顯示正確 那麼同理, 若是
相關文章
相關標籤/搜索