注入
文章平均质量分 50
f0ng
网络安全
展开
-
sql注入绕过之sqlmap的数据包换行问题
配合autoDecoder绕过waf原创 2022-04-26 15:47:22 · 1565 阅读 · 0 评论 -
宽字节注入(对于【鎈’”(】字符的理解)
扫描器扫到这个字符,但是不懂什么意思,且与平常的宽字节注入%df不同,查了下资料,这个博主说得挺好:https://blog.csdn.net/wudijinchuangyao/article/details/103497665但是当编码与数据库编码无法对应时就会出现宽字节注入问题,就会变成如下几个字符编码对应如下鎈 E65C’ 27" 22\ 5C( 28带入到数据库内拆分重组变为E6→(无对应字符串)5C→\27→'22→"5C→\28→(最终带入到数据库内就会原创 2020-10-09 10:32:48 · 1030 阅读 · 0 评论