Sqli labs less 35

本less的考点是数值型注入

1.常规方法测试,提示无报错但1被转义

Sqli labs less 35

 

 

 2.同上利用宽字符进行注释测试%df

?id=1%df'--+
?id=1%df')--+
?id=1%df'))--+
?id=1%df"--+
?id=1%df")--+
?id=1%df"))--+

Sqli labs less 35

 

Sqli labs less 35

3.直接用 ORDER BY 排序,网页回显正常数据,确定是数值型注入。由于数值型注入不涉及任何编码问题,因此转义操作都形同虚设。

 Sqli labs less 35

 

上一篇:35岁Android老猴子,真的会在这段时间被劝退嘛(1),面试资料分享


下一篇:Java基础系列(35)- 数组声明创建