WEB安全篇 SQL注入绕过技术 02 大小写转换 NULL值 N值 双引号 十六进制绕过注入
1、大小写转换
select * from users where id=1 Union sEleCT 1,2,3,4;
在less中测试
内容被过滤
空格被过滤掉
用%0a替换空格,空格未被过滤
爆出账号密码
WEB安全篇 SQL注入绕过技术 02 大小写转换 NULL值 N值 双引号 十六进制绕过注入
1、大小写转换
select * from users where id=1 Union sEleCT 1,2,3,4;
在less中测试
内容被过滤
空格被过滤掉
用%0a替换空格,空格未被过滤
爆出账号密码