Less-32题目
尝试注入,发现平时用来闭合的“ ’ ”和“ " ”符号似乎都会在前面加上符号“ \ ”
百度之后得知这是宽字节注入,需要在“ ’ ”前加上%df,与“ \ ”的编码%5c合起来会变成繁体字“連”,这番操作便会导致“ ’ ”逸出…
根据报错回显,这题还是使用“ ’ ”进行闭合
后面的语句都是使用%df与“ \ ”进行闭合即可…
Less-33题目
和Less-32一模一样…
Less-34题目
Less-34也是一样,只不过是以POST方式进行注入罢了…
Less-35题目
看到题目的时候发现和之前不一样,这里括号说,我不需要他们…不需要反斜杠么?不需要斜杠难道是数字型注入?
尝试了几个闭合符号,报错回显都好像是这样的…
然后再去尝试数字型…嗯…果然…但是这好像和Less-2一样简单了…
总结
由于这些题目注入方式大多一样,所以集合一起写了…
什么是宽字节
当某字符的大小为一个字节时,称其字符为窄字节
当某字符的大小为两个字节时,称其字符为宽字节
所有英文都默认占一个字节,汉字占两个字节
常见的有GBK等
为什么使用宽字节
在magic_quotes_gpc=On的情况下,提交的参数中如果带有单引号“ ’ ”,就会被自动转义“ \’ ”,使得很多注入攻击无效。
GBK双字节编码
在GBK编码里面,一个汉字用两个字节表示。首字节对应0×81-0xFE,尾字节对应%40到%FE(除%7F),刚好涵盖了转义符号所对应的编码0×5C。
上面提到的%df%5C并不是唯一可以绕过单引号转义的字符,%81到%FE开头和%5C的字符应该都可以。