SQL注入(三)#sql注入 bugku

寬字節注入 原理:mysql 在使用 GBK 編碼的時候,會認爲兩個字符爲一個漢字,例如%aa%5c 就是一個 漢字(前一個 ascii碼大於 128 才能到漢字的範圍)。我們在過濾 ’ 的時候,往往利用的思 路是將 ‘ 轉換爲 \’ (轉換的函數或者思路會在每一關遇到的時候介紹)。 因此我們在此想辦法將 ‘ 前面添加的 \ 除掉,一般有兩種思路: 1、%df 吃掉 \ 具體的原因是 urlenc
相關文章
相關標籤/搜索