繞過去除空格的SQL注入

基礎知識介紹

在這裏插入圖片描述

去除空格的代碼分析

在這裏插入圖片描述
上面的代碼我很煩
因爲他把你很多注入方法都給過濾了

繞過去除空格的SQL注入

在這裏插入圖片描述
輸入id=1正確
輸入id=1’錯誤,猜測原sql語句爲
id=‘id’
同時輸入id=1\正確
猜測過濾了反斜槓

繞過語句
id=1’%09||'1
正確

Sqlmap安全測試

在這裏插入圖片描述
–hex進行16禁止編碼

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章