寬字節注入

GBK雙字節編碼:一個漢字用兩個字節表示,首字節對應0×81-0xFE,尾字節對應0×40-0xFE(除0×7F),恰好涵蓋了轉義符號\對應的編碼0×5C。 0xD50×5C 對應了漢字「誠」,URL編碼用百分號加字符的16進制編碼表示字符,因而 %d5%5c 經URL解碼後爲「誠」。 下面分析攻擊過程: 訪問 http://www.2cto.com /test.php?username=test
相關文章
相關標籤/搜索