判断的时候一律按报错盲注算(以页面是否报错来看)
在确定注入1 and 1=1 和 1 and 1=2 去判断是不是数字型,如果两个回显一样则判断是字符型。
字符型就要考虑去闭合和绕过滤。
首先说闭合前闭合目前遇到的有
1' and 1=1
1" and 1=1
1') and 1=1
1") and 1=1
后闭合分成注释符闭合和语句闭合常见的有(--后面有空格)
--
--+
#
语句闭合可以使用
'1'='1
"1"="1
判断的时候一律按报错盲注算(以页面是否报错来看)
在确定注入1 and 1=1 和 1 and 1=2 去判断是不是数字型,如果两个回显一样则判断是字符型。
字符型就要考虑去闭合和绕过滤。
首先说闭合前闭合目前遇到的有
1' and 1=1
1" and 1=1
1') and 1=1
1") and 1=1
后闭合分成注释符闭合和语句闭合常见的有(--后面有空格)
--
--+
#
语句闭合可以使用
'1'='1
"1"="1