Sqli-labs less 32
Less-32
利用上述的原理,我们可以进行尝试payload为:
http://127.0.0.1/sqli-labs/Less-32/?id=-1%df%27union%20select%201,user(),3--+
可以看到,我们绕过了对于 ' 的过滤。接下来从源代码进行考虑:
上述函数为过滤 ' \ 的函数,将 ' 转为 \' , 将 \ 转为 \\ ,将 " 转为 \"。因此此处我们只能考虑background中的第一个思路,添加一个%df后,将%5c吃掉即可。
从input HEX中可以看到 df5c27 ,此处已经将df5c看成是一个字符了。
微信公众号:埋头干安全
目前主要精力放在微信公众号!!!