bugku 寬字節注入 writeup

轉載自:https://blog.csdn.net/uniq_sea/article/details/79945000 習慣性先查看源代碼。 看到編碼是gb2312的格式----》寬字節注入   構造url,這裏輸入:103.238.227.13:10083/?id=1%bf' order by 2#  同樣會報錯,因爲#不會被翻譯,所以需要手工翻譯===》 判斷出兩個字段。 然後爆數據庫 查詢數
相關文章
相關標籤/搜索