摘要:
文章声明 安全文章技术仅供参考,此文所提供的信息为漏洞靶场进行渗透,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。 本文所提供的工具仅用于学习,禁止用于其他,未经授权,严禁转载,如需转载私信联系。 文章简介 本文主要记录从本地文件包含漏洞到获取root权限的过程。 涉及知识 1. 本 阅读全文
文章声明 安全文章技术仅供参考,此文所提供的信息为漏洞靶场进行渗透,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。 本文所提供的工具仅用于学习,禁止用于其他,未经授权,严禁转载,如需转载私信联系。 文章简介 本文主要记录从本地文件包含漏洞到获取root权限的过程。 涉及知识 1. 本 阅读全文
posted @ 2022-03-13 12:35
idyork
阅读(578)
评论(0)
推荐(0)

字符型的注入点通常是用单引号来判断的,但是当遇到addslashes()时,单引号会被转义 ,导致我们用来判断注入点的单引号失效。所以我们的目的就是使转义符 \ 失效、使单引号逃逸。
宽字节字符集比如GBK它会自动把两个字节的字符识别为一个汉字,绕过反斜线,使单引号实现注入功能,
特殊符号的URL编码:
浙公网安备 33010602011771号