bugku 寬字節注入

習慣性先查看源代碼。 看到編碼是gb2312的格式----》寬字節注入 構造url,這裏輸入:103.238.227.13:10083/?id=1%bf' order by 2#  同樣會報錯,因爲#不會被翻譯,所以需要手工翻譯===》 判斷出兩個字段。 然後爆數據庫 查詢數據庫
相關文章
相關標籤/搜索