码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【SQL注入】宽字节注入:原理、利用


    目录

    一、简介

    1.1、概念:

    1.2、原理:

    1.3、转义函数

    二、注入

    2.1、利用:

    使用:

    原理:


    一、简介

    1.1、概念:

    单字节字符集: 所有的字符都使用一个字节来表示(ASCII 编码0-127)

    多字节字符集: 在多字节字符集中,用多个字节来表示(也有可能一部分用一个字节表示)

    宽字符:用多个字节来代表的字符称之为宽字符

    字符、字符集 字符(character)是组成字符集(character set)的基本单位。对字符赋予一个数值(encoding)来确定这个字符在该字符集中的位置。


    UTF8 由于ASCII表示的字符只有128个,因此网络世界的规范是使用UNICODE编码,但是用ASCII表示的字符使用UNICODE并不高效。因此出现了中间格式字符集,被称为通用转换格式,及UTF(Universal Transformation Format)。


    宽字节 GB2312、GBK、GB18030、BIG5、Shift_JIS等这些都是常说的宽字节,实际上只有两字节。宽字节带来的安全问题主要是吃ASCII字符(一字节)的现象,即将两个ascii字符误认为是一个宽字节字符。

    1.2、原理:

    1、宽字节注入是利用mysql的一个特性

    2、PHP发送请求到mysql,mysql在使用GBK编码(GBK是宽字节,双字节)的时候,会认为两个字符是一个汉字(前一个ascii码要大于128,才到汉字的范围)

    3、字符和转义的反斜杠组成了新的汉字,但是组成的新汉字又不是一个正常的汉字,就起到了注掉 \ 的作用

    4、可以看出来是字符集不一致造成的宽字节注入

    1.3、转义函数

    addslashes函数

    对单引号(’)、双引号(")、反斜线()与x00 (NULL字符)


    magic_quotes_gpc函数

    判断解析用户提交的数据,有post、get、cookie数据时增加转义字符“\”



    二、注入

    2.1、利用:

    使用:

    %df、汉字


    原理:

    planA

    提交%df的数据会被加入\(编码为%5c),在后面加上后变为%df%5c(繁体汉字運),变成了一个有多个字节的字符,避免了后面引号的转义

    planB

    使用汉字绕过,一个汉字PHP接收后通过UTF-8编码(三字节),并和\两两配对组成两个汉字,避免了后面引号的转义

  • 相关阅读:
    设计模式学习笔记 - 单例设计模式
    @RequestBody详解:用于获取请求体中的Json格式参数
    python numpy数组
    macOS系统查找被占用的端口号的操作
    C/C++多态/虚函数的原理(实现过程)
    如何看待区块链技术是数据存储的未来
    使用scipy库将离散点连续化
    怎么申报高新?流程是什么??
    基于SpringCloudalibaba+SSM+Mybatisplus实现在线教育讲师管理后端
    新版 Ubuntu 中 gnome-terminal 可恶的行间距问题逼我退回了 Ubuntu 20.04
  • 原文地址:https://blog.csdn.net/qq_53079406/article/details/125785293
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号