实战篇(5-2):sqlilabs (Less-1,2,3,4)

我们需要达成的目的:按照我们的意愿,想让它显示数据就让它显示,不想让它显示数据就不显示

我们的行为:强制插入一个逻辑判断符,并让它可以被解析 

Less-1达成目标(字符型,'单引号)

 

 在less-1中我们的逻辑判断符为:' and 1=1 -- -' and 1=2 -- -

 Less-2达成目标(数字型,无)

 

 

less-2中逻辑判断符为:and 1=1和 and 1=2 

less-1和less-2报错的区别

less-1:'1'' LIMIT 0,1
less-2:' LIMIT 0,1

 

 less-3达成目标(字符型,')单引号+括号)

 

less-3的逻辑判断符为:') and 1=1-- -') and 1=2-- -

less-4达成目标(字符型,")双引号+括号)

 

less-4的逻辑判断符为:") and 1=1-- -") and 1=2-- -

 

 

 

 

 

 

 

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值