@1kbfree
2018-06-05T16:33:06.000000Z
字数 237
阅读 1271
代码审计
宽字节注入属于SQL注入的一种分类,它是由于PHP连接MYSQL的时候,当设置了set names 'gbk'
时,会导致一个编码转码的注入漏洞(宽字节注入)。
'
会被过滤成'\
,如图:1%df%27%23
试试:%27
是 '
就是单引号%23
是 #
就是mysql的注释%5c
是 \
就是转译符(反斜杠)%df%5c
是 運
字'
的时候,会出现\'
,而%df可以与\
的编码结合成運
字,所以我们可以利用这个来实现注入: