注入

实验一:SQL injectionhttps://www.owasp.org/index.php/SQL_injection

SQL注入笔记

1.数据型,字符型。与当前页面交互数据库内容类型。

数据型,%00(空格)%2B(+) 1\会转成1。看网页编码格式(处理方式)。可以把admin改码,也可以加and后select(2,目标)

Oder by测有几行

2.有机制可以利用url编码绕过

3.利用注释#取消后面的规则

4.利用<>代替!=

5.那个1居然用来填个数的。。。每次再看一遍理解都不一样。我。。

实战:1先用burp suit 爬可以注入的子站

2用命令 记不住的可以用图形化转换一下看一看

芦溪外国语

你可能感兴趣的:(注入)