Advertisement

宽字节注入

阅读量:

宽字节注入原理与防御机制

听这就很有趣,我们来实际操作一下
1.通过输入and1=1可正常显示,而输入and 1=2则会显示出错误页面,这表明存在注入漏洞
此处使用了魔术引号技术,因此输入and 1=2时并未触发错误信息

在这里插入图片描述

,我们无法了解其内部状况,尝试一下如何添加%df
语句为:%df’and 1=2 %23

在这里插入图片描述

出现错误提示,表明系统中存在宽字节注入漏洞
2。order by 语句用于确定查询结果中的字段数量
当执行order by 3时,页面显示正常,由此可推断当前查询

全部评论 (0)

还没有任何评论哟~