宽字节注入

原理:

mysql在使用gbk编码的时候,会认为两个字符是一个汉字,我们在过滤‘的时候,往往就是将‘转换为\’,所以我们只需要将‘前面的\去除

思路:

1.%df去掉\

原因是urlencode(‘\)=%5c%27,我们在前面加上%df的话就会变成%df%5c%27纳闷前面的%df%5c会当成是汉字%27就留下来了

2.将\直接过滤掉

其实就是构造注释,%**%5c%5c%27后面的%5c 会被前面的%5c 给注释掉

你可能感兴趣的:(sqli-labs,安全,网络攻击模型,web安全,网络安全,系统安全)