1. 程式人生 > >SQL註入學習總結(八):其他SQL註入的異或註入

SQL註入學習總結(八):其他SQL註入的異或註入

href http 發現 .sql 異或 ascii 3.2 運算 證明

其他類型註入的詳解(5)

5.sql異或註入

背景當我們在嘗試SQL註入時,發現union,and被完全過濾掉了,就可以考慮使用異或註入

知識點

異或運算規則:
1^1=0 0^0=0 0^1=1
1^1^1=0 1^1^0=0
構造payload:‘^ascii(mid(database(),1,1)=98)^0

註意這裏會多加一個^0或1是因為在盲註的時候可能出現了語法錯誤也無法判斷,而改變這裏的0或1,如果返回的結果是不同的,那就可以證明語法是沒有問題的

實際應用:Bugku-login3

login3

SQL註入學習總結(八):其他SQL註入的異或註入