MYSQL注入天書之寬位元組注入

來源:互聯網
上載者:User

標籤:

Background-7 寬位元組注入

Less-32,33,34,35,36,37六關全部是針對‘和\的過濾,所以我們放在一起來進行討論。

對寬位元組注入的同學應該對這幾關的bypass方式應該比較瞭解。我們在此介紹一下寬位元組注入的原理和基本用法。

原理:mysql在使用GBK編碼的時候,會認為兩個字元為一個漢字,例如%aa%5c就是一個漢字(前一個ascii碼大於128才能到漢字的範圍)。我們在過濾 ‘ 的時候,往往利用的思路是將 ‘ 轉換為 \‘ (轉換的函數或者思路會在每一關遇到的時候介紹)。

因此我們在此想辦法將 ‘ 前面添加的 \ 除掉,一般有兩種思路:

  1. %df吃掉 \ 具體的原因是urlencode(‘\) = %5c%27,我們在%5c%27前面添加%df,形成%df%5c%27,而上面提到的mysql在GBK編碼方式的時候會將兩個位元組當做一個漢字,此事%df%5c就是一個漢字,%27則作為一個單獨的符號在外面,同時也就達到了我們的目的。
  2. 將 \‘ 中的 \ 過濾掉,例如可以構造 %**%5c%5c%27的情況,後面的%5c會被前面的%5c給注釋掉。這也是bypass的一種方法。

MYSQL注入天書之寬位元組注入

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.