绕过去除空格的SQL注入

基础知识介绍

在这里插入图片描述

去除空格的代码分析

在这里插入图片描述
上面的代码我很烦
因为他把你很多注入方法都给过滤了

绕过去除空格的SQL注入

在这里插入图片描述
输入id=1正确
输入id=1’错误,猜测原sql语句为
id=‘id’
同时输入id=1\正确
猜测过滤了反斜杠

绕过语句
id=1’%09||'1
正确

Sqlmap安全测试

在这里插入图片描述
–hex进行16禁止编码

猜你喜欢

转载自blog.csdn.net/qq_43776408/article/details/106741102