除了and 1=1 and 1=2还有什么别的可以判断网站是否存在注入点的
渗透吧
全部回复
仅看楼主
level 10
czarΩ 楼主
如题,and 1=1 and 1=2被拦截了,还有什么嘛
2015年08月05日 03点08分 1
level 11
啊D。。名小子。。。?
2015年08月05日 04点08分 2
手工检测是否存在注入点
2015年08月05日 08点08分
level 13
单引号,Or 1=1
2015年08月05日 05点08分 3
level 9
order by
2015年08月05日 05点08分 4
表示不懂
2015年08月05日 08点08分
level 12
and 1000=1,or 1=888,|| 1=1,&& 1=1,and select user() and '=
2015年08月05日 10点08分 6
and select * from admin where user = 'a ' and select user() and '=' 这次应该没问题
2015年08月05日 10点08分
@2222233333c 谢谢大牛
2015年08月05日 11点08分
@2222233333c 检测注入不是都是两句话的吗,and select * from admin where user = 'a ' and select user() and '=' 还有一句是什么?(本人小白)
2015年08月05日 11点08分
回复@2222233333c :如果敏感字符被过滤掉了,就说明没有注入点吗?
2015年08月06日 03点08分
level 11
xor 但是相反
2015年08月05日 11点08分 7
level 11
工具
2015年08月05日 12点08分 8
level 8
xor 1=1
2015年08月06日 11点08分 10
level 11
那就太多了 首先你要了解清楚注入原理,然后遇到过滤或者狗的时候就可以自己改变注入语句了。一般我都是直接+orDeR+bY+1和1000 直接来进行判断,如果需要用and来 那也有很多种方法的。 注入有2个条件:1.要带有参数(无论是哪种参数) 2.要带入数据库查询。两者缺一不可,and =且 and 1=1 目的是,让语句成立 所以结果会返回正确,and 1=2,and是且 这样的话 真+假=假 肯定是返回错误的。表示存在注入。
既然我们了解了注入原理,就可以用or(或) xor(非) 比如我们判断是否存在注入就可以用,+XoR+5>6 我们知道5是不可能大于6的,本来是假,但是xor是非,和and相反。所以如果存在注入+XoR+5>6 用这个语句,是会返回正常。+XoR+5>4会报错。 当然可以自己发挥,具体要看注入环境,如果有过滤就编码或者改变语句进行测试。希望对你有帮助。[呵呵]
2015年08月06日 17点08分 11
感动~谢谢,虽然不明觉厉
2015年08月07日 03点08分
level 2
index.asp?id=-1错误
index.asp?id=+1正常
2015年08月15日 21点08分 12
level 9
xor 1=1
2015年08月16日 08点08分 13
level 12
2、我也想像柯景腾一样能为自己喜欢的人努力学习。
2015年12月07日 12点12分 15
1