当前位置: 首页 > news >正文

sqli-labs第二十六关——Trick with commentspace

可以看到这一关过滤了所有的 space(空格)和 comment(注释),or和and,通过几次尝试,也可以发现这一关不仅过滤了url解码之后的空格,还过滤了一些特殊字符,如\ / /* # \\ -- ,可以在这一关的php源码里面看到

所以: 

* 绕过空格过滤,特殊分隔 *

  • %0a——换行符

  • %0b——同a,较少被WAF检测

  • %0c——换页符

  • %0d——回车符

  • %09——水平制表符

  • ()——括号,eg:

union(select(1),2,3)

以上url码均可以代替空格,并且我们还可以使用报错注入,这种注入方法使用空格比较少

并且这一关的or和and我们不能用双写绕过,因为双写绕过的前后需要空格区分,所以用符号&&(and)和 || (or)绕过过滤

下面代码用括号来代替空格,||‘ 来代替注释符

一:判断注入类型:

id=1’ 的时候报错,尝试闭合

?id=1'||'

闭合成功 

二:开始注入(报错注入)

查列数无回显,使用报错注入

爆数据库名

?id=1'aandnd(updatexml(1,concat(0x7e,(select(database()))),1))||'

 ❀❀❀  完结撒花!!!❀❀❀

相关文章:

  • 湖北网站建设关键词筛选工具
  • wordpress 漏洞检测张家界网站seo
  • 做报废厂房网站怎么做中国教师教育培训网
  • 济南网站建设鲁icp备论坛seo设置
  • 交友网站开发功能需求淘宝网店代运营正规公司
  • 开发公司 网站建设价格行业网站有哪些平台
  • 代码随想录---贪心篇
  • IS-IS报文
  • YOLO11解决方案之区域追踪探索
  • 华为OD机试真题——欢乐周末 (2025B卷:200分)Java/python/JavaScript/C/C++/GO最佳实现
  • GAMES104 Piccolo引擎搭建配置
  • 显示docker桌面,vnc远程连接docker
  • LeetCode 1040.移动石子直到连续II
  • 【公式】MathType公式上浮或下沉
  • 汉诺塔超级计算机数据区结构和源代码详细设计
  • C++语言入门————高精度计算
  • ubuntu下nginx
  • 如何在Windows右键菜单中添加“以管理员身份运行CMD”的选项(含图标设置)
  • 第十六篇:真正的学习,系统分析师考后总结
  • 【公式】批量添加MathType公式编号
  • Java单例模式:懒汉模式详解
  • el-input 按回车失去焦点
  • C#、C++、Java、Python 选择哪个好
  • PCB设计-立创
  • Android事件分发学习总结
  • 嵌入式自学第二十七天