攻防世界(web篇)---supersqli
生活随笔
收集整理的這篇文章主要介紹了
攻防世界(web篇)---supersqli
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
文章目錄
- 攻防世界(web篇)---supersqli
- 拿到題目后,發現是單引號報錯字符型注入
- order by 2的時候頁面正常回顯,order by 3的時候頁面出錯
- 接下來union查詢,發現被過濾了很多語句
- 繞過過濾,下面有幾種方法
- 堆疊查詢+預編譯
- 查表
- 查字段
- 采用預編譯的方式查,但被過濾
- strstr區分大小寫
- handler查詢
- handler語法
- 查詢payload
- 堆疊查詢+改表名
- 原理解析
- 修改payload
攻防世界(web篇)—supersqli
總結
以上是生活随笔為你收集整理的攻防世界(web篇)---supersqli的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: [bzoj3730][点分治]震波
- 下一篇: 老哥