五一假期特别篇——SQL注入之绕过技术

五一特别篇:短篇:SQL注入中的绕过技术
这篇文章只简单介绍绕过技术

大小写混合绕过:

例如,当and1=1时无返回值,这是则是由于关键词被拦截,这时候可以使用大小写混合绕过例如AnD 、aND这种混合大小写的关键词,可以绕过部分过滤

双写绕过技术:

还是用and举例子,例如and 1=2时noback这时候可以采用双写关键词绕过,即anandd,这里and被过滤前面的an和d再次构成and,另外,此处,那个是关键词就如上方法双写

编码绕过技术:

将URL中的关键词编码两次服务器会进行一次解码

内联注释绕过技术:

使用

/*! */

包围关键词

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Rf..

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值