渗透测试为宽字节注入攻击
发布时间
阅读量:
阅读量
什么是宽字节
- 宽字节即两个以上的字节,在数据传输中被定义为超出标准容量的部分。其产生原因主要是由于字符编码过程中出现了操作失误。
- gbk编码部分说明:GBK编码采用的是全内码结构,在信息处理过程中会将输入的内容按照固定宽度分割存储。
具体来说:- 首字符代码范围为81至FE
- 尾字符代码范围为40至FE
- gbk编码部分说明:GBK编码采用的是全内码结构,在信息处理过程中会将输入的内容按照固定宽度分割存储。
引起宽字节注入的原因
- 1.mysql字符集编码配置为gbk *
- 在实现过程中, 使用addslashes函数对用户输入的部分内容进行转义 *
- 当用户的输入包含 %df' 时, 这会被转换成 %df' 即 %df%5c%27 在执行之前会经过gbk编码 转换后成为‘运算符运算符’ 导致\对的转义失效 因此建议采用单引号来包裹相关内容以避免漏洞 *
sqli-labs中的宽字节注入
当输入?id=%df' 时对 ' 的转义就会失效

看看32关的代码

还没有任何评论哟~
