BugKu-屡次

屡次 原题连接 http://120.24.86.145:9004php 分析 单引号出错 加上%23,发现不出错了 加上' and 1=1%23 又出错了,应该是过滤了 这里学习到一个新知识,如何判断过滤了哪些字符?web 采用异或注入。 在id=1后面输入 '(0)' 发现不出错,那就将0换成1=1 若是出错,那就是成功了sql 若是括号里面的判断是假的,那么页面就会显示正确 那么同理, 若是
相关文章
相关标签/搜索