进去看到url感觉是sql注入, 加上',报错但是%23不报错,加上'--+,也不报错,说明可以用--+注释 加上' or 1=1--+,报错 尝试' oorr 1=1--+,正常 说明or被过滤了. 那么怎么判断哪些关键字被过滤了呢,这里用到异或注入(同真异假). http://120.24.86.145:9004/1ndex.php?id=1'^(length('union')!=0)--+ 如果返回正常说明union被过滤了. 这样尝试出来被过滤的关键字:union.select.and.…