sql注入筆記5

猜測後端對參數的處理,’、 「、 ‘)、 「) 這裏談談寬字節注入,前提是mysql編碼爲gbk或者gbk2312 如果是get型,可以用%27使’逃逸 但如果是post型用%27,將會變成下面這樣     %25解碼是%,也就是%被編碼了,這裏有個方法,將utf-8轉換爲utf-16或 utf-32,例如將 ' 轉爲utf-16爲 �' 。我們就可以利用這個方式進行嘗試。     這裏再進行ad
相關文章
相關標籤/搜索