MySQL注入天書學習之二

Advanced Injection Less-23:過濾「#」,「–」兩類註釋符。 Less-24:二次注入。重要 Less-25:and 與 or被過濾下的bypass: 1、 大小寫繞過 2、 Hex編碼,urlencode編碼 3、 添加註釋符 4、 && 與 || 代替 5、 雙寫 Less-26:多字符被過濾: 寬字節注入 1、 寬字節注入原理: 當MySQL使用GBK編碼時,會認爲兩
相關文章
相關標籤/搜索