@1kbfree
        
        2018-06-05T08:33:06.000000Z
        字数 237
        阅读 1456
    代码审计
宽字节注入属于SQL注入的一种分类,它是由于PHP连接MYSQL的时候,当设置了set names 'gbk'时,会导致一个编码转码的注入漏洞(宽字节注入)。
'会被过滤成'\,如图:
1%df%27%23试试:
%27 是 ' 就是单引号%23 是 # 就是mysql的注释%5c 是 \ 就是转译符(反斜杠)%df%5c 是 運字'的时候,会出现\',而%df可以与\的编码结合成運字,所以我们可以利用这个来实现注入:
 

