当前位置: 首页 > news >正文

怎么在网站上做图片轮播信阳做网站的

怎么在网站上做图片轮播,信阳做网站的,商城网站方案模板,手机刷机网站大全文章目录 宽字节注入是什么?注入练习让转义符失效联合查询 代码审计 宽字节注入是什么? 宽字节注入准确来说不是注入手法,而是另外一种比较特殊的情况。宽字节注入的目的是绕过单双引号转义。 宽字节注入是一种绕过单双引号转义的手段&#x…

文章目录

  • 宽字节注入是什么?
  • 注入练习
    • 让转义符失效
    • 联合查询
  • 代码审计

宽字节注入是什么?

宽字节注入准确来说不是注入手法,而是另外一种比较特殊的情况。宽字节注入的目的是绕过单双引号转义。

宽字节注入是一种绕过单双引号转义的手段,严格来说并不是注入手段。

注入练习

让转义符失效

以sqli-labs-32 关为例子,这一关会转义单双引号,所以没有办法进行SQL注入,输入下面语句:

?id=2'

返回页面如下:

在这里插入图片描述

返回的325c27是2\'的ASCII码转16进制的结果

\符号的16进制是5c,这时候想到GBK编码,如果能用GBK编码和5c配对,就能把5c变成GBK编码的一部分,强制它变成汉字,从而让\符号失效。

在https://www.qqxiuzi.cn/bianma/zifuji.php网站中查询GBK编码,在5c前面补两位数字,如825C,查询出汉字,说明可以进行拼接。

在hackbar的URL中输入

?id=2%82'

返回结果,转义符号已失效:

在这里插入图片描述

由于GBK编码的范围从81开始,325c27中的32不在GBK编码范围内,所以32未被匹配成GBK编码。

联合查询

联合查询输入语句:

?id=2%82'and 1=2 union select 1,version(),database() --+

运行结果如下,获得了数据库的版本号和名称:

在这里插入图片描述

代码审计

在路径C:\phpStudy\WWW\sqli-labs-master\Less-32下找到index.php文件用编辑器打开,找到下面的php代码:

//including the Mysql connect parameters.
include("../sql-connections/sql-connect.php");function check_addslashes($string)
{$string = preg_replace('/'. preg_quote('\\') .'/', "\\\\\\", $string);          //escape any backslash$string = preg_replace('/\'/i', '\\\'', $string);                               //escape single quote with a backslash$string = preg_replace('/\"/', "\\\"", $string);                                //escape double quote with a backslashreturn $string;
}// take the variables 
if(isset($_GET['id']))
{
$id=check_addslashes($_GET['id']);
//echo "The filtered request is :" .$id . "<br>";//logging the connection parameters to a file for analysis.
$fp=fopen('result.txt','a');
fwrite($fp,'ID:'.$id."\n");
fclose($fp);// connectivity mysql_query("SET NAMES gbk");
$sql="SELECT * FROM users WHERE id='$id' LIMIT 0,1";
$result=mysql_query($sql);
$row = mysql_fetch_array($result);

function check_addslashes($string)函数做单双引号的转义;

if(isset($_GET[‘id’]))接收参数,并通过$id=check_addslashes($_GET[‘id’]);语句将参数传给上面的函数;

mysql_query(“SET NAMES gbk”);函数将与数据库交互的字符改成GBK,这个语句是能用GBK让转义符失效的基础。

http://www.yayakq.cn/news/678265/

相关文章:

  • 交互式网站和非交互式网站seo顾问推推蛙
  • 网站运营方案设计公司注册资金可以乱写吗
  • 国内设计师交流网站做企业邮箱的网站
  • 财政局网站建设方案做诚信通网站
  • 徐州招聘网站哪个好php手机网站模板
  • 网站备案地区名郑州知名网站建设公司
  • 三亚市建设局网站公示方管结构图集久久建筑网
  • 做前端常用的网站及软件下载友情链接网站免费
  • 做一个网站美工多少钱最近新闻头条最新消息
  • 雄安投资建设集团有限公司网站百度模拟点击
  • vs网站开发 怎么运行网站域名解析
  • 查不到备案的网站番禺区住房和建设局物业网站
  • 南京建站服务网站建设解密
  • 新网站没有死链接怎么做vs2005做的网站转换为2012
  • lol做框网站中国建设工程网站投标
  • 织梦网站统计代码青岛北京网站建设公司
  • 做装饬在哪家网站挂网站开发 书
  • 插画素材网站有哪些厦门模板做网站
  • 新闻型网站建设wordpress 文章锚点
  • 给你一个新的网站怎么做微信手机网站
  • 服饰怎么做网站推广上谷网络网站建设
  • 手机图片网站 模版在线切图网站
  • 大连网站建设建站套餐推荐
  • 给网站网站做优化百度软件开放平台
  • 网站改版 建设方案哪些品牌网站做的好
  • 做的好看的pc端网站中山哪里网站建设
  • 自己电脑上做网站深圳海洋网络做网站
  • 网站建设创业计划书范文大全千万别学交互设计
  • 如何用虚拟主机建设网站企业cms免费模板
  • 佛山专业网站建设哪家好中国城乡建设部官网