Advertisement

渗透测试为宽字节注入攻击

阅读量:

什么是宽字节

  • 宽字节即两个以上的字节,在数据传输中被定义为超出标准容量的部分。其产生原因主要是由于字符编码过程中出现了操作失误。
    • gbk编码部分说明:GBK编码采用的是全内码结构,在信息处理过程中会将输入的内容按照固定宽度分割存储。
      具体来说:
      • 首字符代码范围为81至FE
      • 尾字符代码范围为40至FE

引起宽字节注入的原因

  • 1.mysql字符集编码配置为gbk *
  • 在实现过程中, 使用addslashes函数对用户输入的部分内容进行转义 *
  • 当用户的输入包含 %df' 时, 这会被转换成 %df' 即 %df%5c%27 在执行之前会经过gbk编码 转换后成为‘运算符运算符’ 导致\对的转义失效 因此建议采用单引号来包裹相关内容以避免漏洞 *

sqli-labs中的宽字节注入

当输入?id=%df' 时对 ' 的转义就会失效

在这里插入图片描述

看看32关的代码

![在这里插入图片描述](https://ad.itadn.com/c/weblog/blog-img/image

全部评论 (0)

还没有任何评论哟~