首页 » 网站建设 » phpid转字符技巧_字符型注入和布尔盲注1

phpid转字符技巧_字符型注入和布尔盲注1

duote123 2024-12-09 0

扫一扫用手机浏览

文章目录 [+]

在MySQL中,等号两边如果类型不一致,则会发生逼迫转换。
当数字与字符串数据比较时,字符串将被转换为数字,再进行比较,见图1。
字符串1与数字相等;字符串1a被逼迫转换成1,与1相等;字符串a被逼迫转换成0以是与0相等。

图1

phpid转字符技巧_字符型注入和布尔盲注1

按照这个特性,我们随意马虎判断输入点是否为字符型,也便是是否有引号(可能是单引号也可能是双引号,绝大多数情形下是单引号)包裹。

phpid转字符技巧_字符型注入和布尔盲注1
(图片来自网络侵删)

访问http://192.168.20.133/sql2.php?id=3-2,结果见图2,页面为空,预测不是数字型,可能是字符型。
连续考试测验访问http://192.168.20.133/sql2.php?id=2a,结果见图3,解释确实是字符型。

图2

图3

考试测验利用单引号来闭合前面的单引号,再用“--%20”或“%23”注释后面的语句。
把稳,这里一定要URL编码,空格的编码是“%20”,“#”的编码是“%23”。

访问http://192.168.20.133/sql2.php?id=2%27%23,结果见图4。

图4

成功显示内容,此时的MySQL语句如下:

输入的单引号闭合了前面预置的单引号,输入的“#”注释了后面预置的单引号,查询语句成功实行,结果见图5。

图5

当然,除了注释,也可以用单引号来闭合后面的单引号,见图6。

图6

访问http://192.168.20.133/sql2.php?id=1'and'1,这时数据库查询语句见图7。

图7

相关文章

36大数据,科技赋能下的未来数据经济

在信息化、数字化时代,大数据已成为推动社会经济发展的重要引擎。作为我国大数据领域的领军企业,36大数据凭借其先进的技术、丰富的经验...

网站建设 2024-12-17 阅读0 评论0

19大数据,透视新时代下的数据力量

随着信息技术的飞速发展,大数据已成为推动我国经济社会发展的重要力量。近年来,我国政府高度重视大数据产业,将其上升为国家战略。本文将...

网站建设 2024-12-17 阅读0 评论0

AQ大数据,驱动未来决策的智慧引擎

随着信息技术的飞速发展,大数据时代已经到来。在这个时代,数据已经成为一种新的生产要素,而AQ大数据作为其中的一员,正以其独特的优势...

网站建设 2024-12-17 阅读0 评论0

e币应用指南,数字货币的未来之路

在数字化浪潮席卷全球的今天,e币作为一种新型的数字货币,正逐渐成为人们关注的焦点。e币究竟是什么?如何使用e币?本文将为您揭开e币...

网站建设 2024-12-17 阅读0 评论0

Gi大数据,提示食品营养与健康的奥秘

随着科技的飞速发展,大数据在各个领域都发挥着举足轻重的作用。在食品营养与健康领域,Gi大数据也成为了人们关注的焦点。本文将从Gi大...

网站建设 2024-12-17 阅读0 评论0

EA大数据,引领游戏行业发展的新引擎

随着互联网技术的飞速发展,大数据已成为各行各业转型升级的重要驱动力。游戏行业作为我国数字经济的重要组成部分,也迎来了大数据时代的机...

网站建设 2024-12-17 阅读0 评论0