Less-32

利用上述的原理,我们可以进行尝试payload为:

http://127.0.0.1/sqli-labs/Less-32/?id=-1%df%27union%20select%201,user(),3--+Sqli-labs less 32

可以看到,我们绕过了对于 ' 的过滤。接下来从源代码进行考虑:

Sqli-labs less 32

上述函数为过滤 ' \ 的函数,将 ' 转为 \' , 将 \ 转为 \\ ,将 " 转为 \"。因此此处我们只能考虑background中的第一个思路,添加一个%df后,将%5c吃掉即可。

Sqli-labs less 32

从input HEX中可以看到 df5c27 ,此处已经将df5c看成是一个字符了。

相关文章:

  • 2021-09-14
  • 2021-10-28
  • 2021-09-24
  • 2021-06-02
  • 2021-09-22
  • 2022-01-20
  • 2021-09-12
  • 2021-09-27
猜你喜欢
  • 2022-12-23
  • 2021-07-17
  • 2021-08-31
  • 2021-10-26
  • 2021-10-31
  • 2021-04-23
  • 2021-12-16
相关资源
相似解决方案