zoukankan      html  css  js  c++  java
  • SQL注入之Sqli-labs系列第二十七关(过滤空格、注释符、union select)和第二十七A

    开始挑战第二十七关(Trick with SELECT & UNION) 

    第二十七A关(Trick with SELECT & UNION) 

    0x1看看源代码

      (1)与26关一样,这次去除了逻辑运算符添加了union seclet。

    0x2测试

    (1)同样利用26关的方式,采取%a0来代替空格

    (2) 这里过滤了union select ,所以我们采用大小写方式去绕过,双写是不行的 

    (3)获取数据库

    (4)获取表,查询语句的空格我们采用()来绕过

    (5)获取字段名

    (6)获取数据

    第二十七A是同样的,只是采用了双引号进行闭合,这里我就不演示了,方法和上面一样

  • 相关阅读:
    过滤textarea
    vue引用jquery
    vue_ajax插件Axios
    VeeValidate
    mongodb
    WEBGL实现--three.js笔记整理
    My SQLworkbench问题总结
    vue遇到的问题
    MYSQL使用笔记
    vue笔记
  • 原文地址:https://www.cnblogs.com/AmoBlogs/p/8689260.html
Copyright © 2011-2022 走看看