數據庫盲注時繞過過濾方法


盲注時繞過過濾方法

一、=被過濾

1、可以使用通配符like或者REGEXP

比如想要查詢id為8的數據一般會使用select * from users where id=8;

 

 等於被過濾的話可以使用

 

 或者<、>

 或者!(<>)不不等於

使用between

二、引號被過濾

使用十六進制

 把單引號的內容全部轉換為十六進制

 

三、逗號,被過濾

substr('abc',1,1)

limit 5,1


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM