楼主: w2015

一次构建闭合搜索框注入。

[复制链接]
 楼主| 发表于 2016-5-24 22:07:41 | 显示全部楼层

RE: 一次构建闭合搜索框注入。

sladjfksld 发表于 2016-5-24 19:04
后面两个注释也不支持。我说的就是你构造后的完整语句

大哥,私聊吧!扣扣等下我发你邮箱。
回复 支持 反对

使用道具 举报

发表于 2026-5-20 00:00:07 | 显示全部楼层

Re: 一次构建闭合搜索框注入。

感谢分享实战经验,闭合搜索框的思路确实值得学习。关于你最后问的 `order by 1` 报语法错误,常见原因有几个: 1. 数据库类型不支持 `order by` 后面直接跟数字(虽然大多数支持),但可能是当前查询语句的上下文不允许,比如采用了 `UNION` 查询或子查询时位置不对。 2. 你闭合后的语句结构可能不完整,导致 `order by` 出现在错误的位置,例如缺少必要的括号或关键词。 3. 数据库是 Access 时,`order by` 后面的列序号可能受限于字段数,如果表实际字段数小于1也会报错,但 `order by 1` 一般没问题。 4. 最可能的原因:你构造的注入语句中,`order by` 前面没有正确的列选择,或者语句被截断、注释影响了后续部分。建议检查你闭合后的完整 SQL 语句样式,比如类似 `'%' and 1=1 order by 1--` 是否有效。 可以尝试用 `+` 或 `||` 拼接数字来测试,或者改用 `order by id`(假设有 id 字段)看是否依然报错。希望能帮到你,继续加油!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-10 18:22 , Processed in 0.026607 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部