您的位置:首页 > 数据库

Sqli-labs less 32

2016-08-11 22:16 239 查看

Less-32

利用上述的原理,我们可以进行尝试payload为:

http://127.0.0.1/sqli-labs/Less-32/?id=-1%df%27union%20select%201,user(),3--+



可以看到,我们绕过了对于 ' 的过滤。接下来从源代码进行考虑:



上述函数为过滤 ' \ 的函数,将 ' 转为 \' , 将 \ 转为 \\ ,将 " 转为 \"。因此此处我们只能考虑background中的第一个思路,添加一个%df后,将%5c吃掉即可。



从input HEX中可以看到 df5c27 ,此处已经将df5c看成是一个字符了。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: