note-13
less26a
网上博客是说用%a0来代替空格,但是我这环境好像解析不了,
也不能用报错注入。
最后试出来能用来盲注的payload就是:
1 |
|
结果牛大b了,在后面27在同样过滤了空格的情况下用其它如%a0能正确解析,可能是我的关卡文件有问题;
那不管了,直接做less27。
less27
这题过滤对大小写没考虑,可以直接大小写绕过
题目好像把符号过滤了,用id=-1会变成1,注意要用数据库没用的值
题目过滤:
1 |
|
payload:
1 |
|
less27a
依旧没用过滤大小写,区别是没用报错回显,不能用报错注入。
1 |
|
note-13
https://aidemofashi.github.io/2025/03/15/note-13/