会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Nuyoah_QQ
博客园
首页
新随笔
联系
订阅
管理
2021年9月7日
Sqli labs less 32
摘要: 1. 2.对 宽字节注入漏洞 进行测试,?id=1%df' 这种操作是由于 GBK 国标码是双字节表示一个汉字,因此导致了反斜杠和其他的字符共同表示为一个汉字。这可以让数据库的 SQL 查询了正确的参数(汉字),从而可以使用 UNION 语句进行注入。 3.使用单引号闭合时使用宽字节注入,其他步骤与
阅读全文
posted @ 2021-09-07 17:27 Nuyoah_QQ
阅读(55)
评论(0)
推荐(0)
公告