sql注入绕过方法

一、大小写绕过

有时候,在我们执行sql注入过程中,代码对有些关键词进行过滤和替换,这时候我们可以利用更换大小写方式绕过,sql语句可以识别大小写。

在这里插入图片描述

执行下来效果还是一样的。

二、双写绕过

在我们进行注入时候,有时候会遇到把关键词进行直接替换为空或者删除的注入,这时候,相当于你的注入语句就直接失效了,这个时候我们就可以使用双写绕过。

在这里插入图片描述

三、编码绕过

使用URL编码对输入语句进行加密,然后服务器端会对其进行解密。

在这里插入图片描述

在这里插入图片描述

四、内联注释绕过

在mysql中,内联注释绕过的语句会被当做sql语句执行。

在这里插入图片描述

替换位置也可以使用

在这里插入图片描述

文章内容来源:https://www.bilibili.com/video/BV1Q54y1D7VV?p=9&spm_id_from=pageDriver

文章若有冒犯,请及时告知!这是我花费时间整理而来的,若有问题请及时告知。喜欢就点个赞支持一波吧Thanks♪(・ω・)ノ


版权声明:本文为qq_53030229原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。