SQLi-LABS Less-32到Less-35

Less-32题目

尝试注入,发现平时用来闭合的“ ’ ”和“ " ”符号似乎都会在前面加上符号“ \ ”
在这里插入图片描述
百度之后得知这是宽字节注入,需要在“ ’ ”前加上%df,与“ \ ”的编码%5c合起来会变成繁体字“連”,这番操作便会导致“ ’ ”逸出…
根据报错回显,这题还是使用“ ’ ”进行闭合
在这里插入图片描述
后面的语句都是使用%df与“ \ ”进行闭合即可…
在这里插入图片描述

Less-33题目

和Less-32一模一样…
在这里插入图片描述

Less-34题目

Less-34也是一样,只不过是以POST方式进行注入罢了…
在这里插入图片描述

Less-35题目

看到题目的时候发现和之前不一样,这里括号说,我不需要他们…不需要反斜杠么?不需要斜杠难道是数字型注入?
在这里插入图片描述
尝试了几个闭合符号,报错回显都好像是这样的…
在这里插入图片描述
然后再去尝试数字型…嗯…果然…但是这好像和Less-2一样简单了…
在这里插入图片描述

总结

由于这些题目注入方式大多一样,所以集合一起写了…

什么是宽字节

当某字符的大小为一个字节时,称其字符为窄字节
当某字符的大小为两个字节时,称其字符为宽字节
所有英文都默认占一个字节,汉字占两个字节
常见的有GBK等

为什么使用宽字节

在magic_quotes_gpc=On的情况下,提交的参数中如果带有单引号“ ’ ”,就会被自动转义“ \’ ”,使得很多注入攻击无效。

GBK双字节编码

在GBK编码里面,一个汉字用两个字节表示。首字节对应0×81-0xFE,尾字节对应%40到%FE(除%7F),刚好涵盖了转义符号所对应的编码0×5C。
上面提到的%df%5C并不是唯一可以绕过单引号转义的字符,%81到%FE开头和%5C的字符应该都可以。

参考博客

SQL注入–宽字节注入
sql注入之(宽字节注入篇)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值