什么是CHAR(107)+CHAR(113)在查询SQLi和如何知道这些字符的完整列表?



sql注入中有一个查询

UNION ALL SELECT CHAR(113)+CHAR(106)+CHAR(122)+CHAR(106)+CHAR(113)+CHAR(110)+CHAR(106)+CHAR(99)+CHAR(73)+CHAR(66)+CHAR(109)+CHAR(119)+CHAR(81)+CHAR(108)+CHAR(88)+CHAR(113)+CHAR(112)+CHAR(106)+CHAR(107)+CHAR(113),NULL--
where whereCHAR(113)+CHAR(106)+CHAR(122)+CHAR(106)。每个CHAR代表一个1字母,对吧?在哪里可以看到这些给CHAR的信的完整列表?

您可以在Linux或MacOS(前提是安装了手册页)的终端提示符下使用man ascii命令获取ASCII字符集表。

下面是这个表的几个在线版本:

  • https://www.ascii-code.com/
  • https://man7.org/linux/man-pages/man7/ascii.7.html

可能这个信息在Windows上也有,我不知道。

相关内容

  • 没有找到相关文章

最新更新