ctf中sql注入下的一些小技巧

0x01 可以适当猜表明或者数据名



0x02 limit下也可以判断字段数

 select  * from admin limit 1,1 into @,@,@;


0x03 concat,concat_ws, group_concat

concat只要其中一个元素为NULL,则结果也为NULL,而concat_ws则不会



0x04 新的盲注判断方法

假如已知select * from admin where id = '$_GET['id']', 没有回显位,当id=1id=3时返回的结果不一样,则可以构造盲注if(substr('flag',0,1) in (0x41), 3, 1)

在这里插入图片描述



0x05 编码绕过’

在这里插入图片描述


0x06 表名等关键字被过滤

在这里插入图片描述


0x07表单认证绕过

在这里插入图片描述


发布了47 篇原创文章 · 获赞 2 · 访问量 3151

猜你喜欢

转载自blog.csdn.net/a3320315/article/details/102617349