简单sql注入中如何通过简单语句判断注入类型&注入方法

判断的时候一律按报错盲注算(以页面是否报错来看)

在确定注入1 and 1=1 和 1 and 1=2 去判断是不是数字型,如果两个回显一样则判断是字符型。

字符型就要考虑去闭合和绕过滤。

首先说闭合前闭合目前遇到的有

复制代码
1' and 1=1
1" and 1=1
1') and 1=1
1") and 1=1

后闭合分成注释符闭合和语句闭合常见的有(--后面有空格)

复制代码
-- 
--+
#

语句闭合可以使用

复制代码
'1'='1
"1"="1
相关推荐
爱喝水的鱼丶3 分钟前
SAP-ABAP:调试器高级工具使用——内表分析、SQL追踪、内存检查功能实操
运维·sql·性能优化·sap·abap·经验交流
zuozewei24 分钟前
《GB/T 47241-2026 - 虚拟电厂技术导则》国标解析.md
数据库
小张同学a.2 小时前
LAMP架构4——MySQL高可用
linux·运维·服务器·数据库·mysql·架构·负载均衡
Xxtaoaooo11 小时前
工业 IoT 存储引擎选型:多模引擎在数据模型与存储设计上的取舍
数据库·物联网·dolphindb
凌虚14 小时前
面向 MySQL 用户的 PostgreSQL 快速上手指南
数据库·后端·架构
五阿哥永琪14 小时前
MySQL中操作json的函数!
数据库·mysql·json
来者皆善14 小时前
了解Mysql优化吗?如何优化索引?
数据库·mysql
赤壁小虾16 小时前
【渲染流水线】[逐片元阶段]-[透明度测试]以UnityURP为例
java·前端·数据库
MC皮蛋侠客16 小时前
SQLAlchemy 系列(七):高级建模与高效写入——批量 DML、方言与扩展
数据库·python
奈斯先生Vector17 小时前
把 Midjourney 二次编辑做成生产系统:customId 能力令牌、Action Graph 与 WebUI 精修工作台
数据库·人工智能·架构·aigc·音视频·midjourney