SQL注入之手工注入

一、判断是否存在SQL注入

a、打开目标网站

b、判断注入漏洞在网址后输入:“and 1=1”返回正确页面

c、判断注入漏洞在亡之后输入:“and 1=2”假若返回错误页面说明存在SQL漏洞

如何解释id=19%20and%201=2?

在计算机编程中,百分号(%)通常表示模运算(模数运算)操作符。模运算返回两个数相除后的余数,例如10 % 3 的结果为1,因为3在10中可以整除3次,剩下1。

“id=19 and 1=2”是一段SQL语句,其中的“and”是逻辑操作符,意思是两个条件都必须满足。由于1不等于2,因此这个条件是错误的,整个语句的结果将为false。

但是,如果在这个条件后面添加“%”,例如“id=19 and 1=2%”,那么%将被视为模运算符,计算1对2取模的结果是1,因此这个条件将变为“id=19 and 1=1”,这个条件是正确的,整个语句的结果将为true。

二、确定字段长度

a、在目标网址后输入:“order by 20”返回正确页面说明字段长度大于20

b、在目标网址后输入:“order by 25”返回错误页面说明字段长度小于25

<!--这时,使用逆推思路,从25开始往20推,第一个出现正确页面的数字即为正确的字段长度。-->

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值