Advertisement

SQL注射(宽字节)7号(第2种)

阅读量:

SQL Injection7(宽字节注入2)

前言

通过分析sqli的32关卡,对宽字节注入的相关方法及其实现机制有了初步的认识。在此基础上,进一步结合sqli中剩余的宽字节注入相关关卡(即第33、34、35、36和37关),以达到加深理解与提升技能的目的。

练习

Less-33

我对这一问题进行了尝试,结果发现与Less-32的情况完全一致,采用Less-32所提出的方式进行操作是完全可行的。

SQL Injection6(宽字节注入)

相关内容可参考我之前发布的文章,其中所采用的注入手段与当前情况完全相同。

经过查阅相关资料,我发现两者之间的差异主要体现在转义处理方面。在Less-32中,转义过程是通过自定义函数实现的,主要针对\、'、"等字符,在其前面添加\符号完成转义操作;而Less-33则使用了系统自带的addslashes()函数进行转义,并且额外对NULL空字符进行了处理。

此外,使用sqlmap工具时,同样可以借助上述方法成功实现注入。

Less-34

本关卡设计了一个用于输入用户名与密码的登录界面,随后通过POST方法进行参数传递。

![1](https://ad.itadn.com/c/weblog/blog-img/images/2025-05-31/kfGVNveFl37J

全部评论 (0)

还没有任何评论哟~