sql注入 小白入門學習筆記(五)

時隔多年,總算更新了嘻嘻。 這裏學習了4中繞過手段,大概都是結合起來一起使用的。 大小寫繞過 雙寫繞過 編碼繞過 內聯註釋繞過 大小寫繞過:因爲sql對大小寫不敏感的關係,在屏蔽關鍵字的時候可以嘗試切換大小寫輸入。 如:order by->OrDeR By 雙寫繞過:屏蔽關鍵字可能採用的是識別關鍵字並轉化爲 ‘’ (空),那麼這個時候可以考慮到這種特性,利用它。 如order by->ordord
相關文章
相關標籤/搜索