bugku 宽字节注入 writeup

转载自:https://blog.csdn.net/uniq_sea/article/details/79945000

习惯性先查看源代码。

看到编码是gb2312的格式----》宽字节注入

构造url,这里输入:103.238.227.13:10083/?id=1%bf' order by 2#  同样会报错,因为#不会被翻译,所以需要手工翻译===》

判断出两个字段。

然后爆数据库

查询数据库

扫描二维码关注公众号,回复: 3536552 查看本文章

猜你喜欢

转载自blog.csdn.net/xuchen16/article/details/82904556