• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • YouClaw
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
capybaras
博客园    首页    新随笔    联系   管理    订阅  订阅
08 2024 档案
SQL注入绕过

摘要:SQL注入绕过 空格绕过 1.利用注释绕过 如:id=1/**/and/**/1=1/**/# 2.利用引号绕过 如id='1'and'1'='2' 3.利用 %09、%0a、%0b、%0c、%0d 绕过 将空格替换即可 如:id='1'%09union%09select%081,2,3 # 4.利 阅读全文
posted @ 2024-08-04 17:08 Hack_Tea 阅读(285) 评论(0) 推荐(0)
SQL注入——时间盲注

摘要:SQL注入时间盲注 1.何为时间盲注? 时间盲注又称延时注入,是一种SQL注入技术,其特点是通过页面的响应时间来判断是否存在SQL注入以及数据内容。时间盲注的核心原理是利用数据库中的延时函数或其他能导致执行时间延长的函数(如下)。 2.时间盲注适用哪些场景? 适用于没有数据回显的场景。 3.时间盲注 阅读全文
posted @ 2024-08-03 18:08 Hack_Tea 阅读(366) 评论(0) 推荐(0)

博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3