【PTE-day05 宽字节注入】

本文介绍了宽字节注入的概念,重点讲解了其原理,包括MySQL如何处理GBK编码的宽字节字符。并按步骤列举了利用宽字节注入进行数据库信息探测的流程,从判断闭合方式到查看字段值。
摘要由CSDN通过智能技术生成

1、函数

过滤输入的函数:
addslashes
mysql_real_escape_string 
mysql_escape_string

当字符的大小为一个字节时,称之为窄字节 例如ascii编码
当字符的大小为两个字节时,称之为宽字节 例如GB2312、GBK、GB8030

mysql使用GBK编码时,默认的会认为两个字符为一个汉字,前一个字符的ascii值大于128,达到汉字范围

2、宽字节注入

原理:
 当我们的mysql使用GBK编码后,同时两个字符的前一个字符ASCII码大于128时,会将两个字符认成一个汉字。
 当注入点使用转义函数对输入的特殊字符进行转义时,考虑宽字节注入。

'----->\'

ascii 单字节
GBK 宽字节

📙(1)判断闭合方式

http://124.222.124.9:8888/Less-32/?id=1%df' and 1=2 %23

📚(2)判断列数

http://124.222.124.9:8888/Less-32/?id=1%df' order by 3%23
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

samRsa

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值