目录
Less-25
GET-基于错误-您所有的OR&AND都属于我们-字符串单引号
源码:
本关主要将 or、and 进行了大小写的过滤,将其换成空,如何绕过 or 和 and 过滤。一般性提供以下几种思路:
(1)大小写变形 Or,OR,oR
(2)编码,hex,urlencode
(3)添加注释/*or*/
(4)利用符号 and=&& or=||
(5)双写绕过 oorr,aandnd,等。
本关利用方法(4)进行。报错注入 or 示例:
http://127.0.0.1/sqllib/Less-25/index.php?id=1'|| extractvalue(1,concat(0x7e,database()))--+