一开始使用order by,and 1 =2这些命令没有反应,推测存在字符过滤。故而空格用/**/代替,=用like代替
另外使用用16进制转换url,防止url过滤
16进制转换我使用这个网站:http://web.chacuo.net/charseturlencode

明白了这些之后,按照之前的文章进行解题:https://blog.youkuaiyun.com/Routine_limon/article/details/94735599
即可获得密码和用户名。
另提醒:第一,二条数据都是无效用户,唯有第三条可使用。
本文介绍了一种通过特殊字符和十六进制URL转换绕过过滤器的方法进行SQL注入攻击的技术细节。利用这种方法可以获取数据库中的用户名和密码信息。值得注意的是,前两条数据为无效用户,只有第三条数据可正常使用。
378

被折叠的 条评论
为什么被折叠?



