sqli-labs靶場通關筆記:第32-33關 寬字節注入

第32關 寬字節注入

查看一下本關的源代碼:

function check_addslashes($string)  
// 定義一個用于過濾特殊字符的函數,目的是轉義可能用于注入的特殊符號
{$string = preg_replace('/'. preg_quote('\\') .'/', "\\\\\\", $string);           
// 轉義反斜杠:將單個反斜杠替換為兩個反斜杠(防止反斜杠被誤用為轉義符)$string = preg_replace('/\'/i', '\\\'', $string);                                
// 轉義單引號:將單引號替換為“反斜杠+單引號”(防止單引號閉合SQL字符串)$string = preg_replace('/\"/', "\\\"", $string);                                 
// 轉義雙引號:將雙引號替換為“反斜杠+雙引號”(防止雙引號閉合SQL字符串)     return $string; // 返回處理后的字符串
}

自定義了一個函數,過濾了單引號,雙引號和反斜杠。這里輸入的單引號被轉義成反斜杠加單引號。

但是在源代碼中寫到本關使用GBK編碼,GBK為雙字節編碼,一個漢字由兩個字節組成。利用多字節字符編碼特性,構造特殊字符,使原本被轉義的字符在編碼轉換過程中逃逸出來,從而產生了寬字節注入攻擊。

舉例,%27 是單引號 ' 的URL編碼。%bf 是一個特定的字節(十六進制為0xBF),它屬于GBK編碼的第一個字節范圍,所以當它后面跟著一個字節(比如0x5C,即反斜杠)時,它們會組合成一個GBK字符。

漏洞觸發過程:

1. 用戶輸入:%bf%27 (即0xBF 0x27)。

2. PHP的轉義函數檢測到單引號(0x27),于是在它前面加上反斜杠(0x5C)。所以進一步變成為:0xBF, 0x5C, 0x27。

3. 然后這個字符串被拼接到SQL語句中,SQL語句在數據庫里執行時,數據庫使用的是GBK編碼,它會將兩個字節看作一個漢字。其中0xBF和0x5C(反斜杠)組合在一起,被當作一個GBK字符(這個字符是“縗”,讀cuī)。這樣,0x27(單引號)就獨立出來了,導致轉義失效。

測試:

這里只輸入一個單引號會被過濾,利用寬字節注入使單引號不被轉義,則union查詢成功。

?第33關 使用內置函數的寬字節注入

本關使用的是PHP內置的addslashes函數,它的作用是添加反斜杠進行轉義。區別在于上一關是自定義函數,這一關是用內置函數,但都是寬字節注入,解法相同。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/89713.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/89713.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/89713.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

基于Eureka和restTemple的負載均衡

在微服務架構中,基于 Eureka(服務注冊中心)和 RestTemplate(HTTP 客戶端)實現負載均衡是常見的方案,核心是通過 Eureka 獲取服務實例列表,再結合負載均衡策略選擇具體服務實例進行調用。以下是詳…

子線程不能直接 new Handler(),而主線程可以

在 Android 中,子線程不能直接 new Handler(),而主線程可以,原因在于 Looper 機制。下面詳細解釋:1. 為什么主線程可以直接 new Handler()? 主線程(UI 線程)在啟動時,系統會自動調用…

Android無需授權直接訪問Android/data目錄漏洞

從android11開始,訪問/sdcard/Android/data目錄需要URI授權,而從更高的版本開始甚至URI權限也被收回,返回“無法使用此文件夾”的提示,這里提供一種方法,可以越權強制訪問data目錄,當然也包括obb、media等目…

本地部署 Kimi K2 全指南(llama.cpp、vLLM、Docker 三法)

Kimi K2 是 Moonshot AI 于2025年7月11日發布的高性能多專家語言模型(MoE),支持最大 128K 上下文,激活參數規模為 32B,具備極強的推理、代碼生成與多輪對話能力。自從其權重以多種格式開源以來,許多開發者希…

使用python的pillow模塊將圖片轉化為灰度圖和相關的操作

使用python的pillow模塊可以將圖片轉化為灰度圖, 可以獲取灰度圖的特定點值,區域值, 修改值并保存到圖片 圖片轉換為灰度圖 from PIL import Image# 打開圖片 image Image.open("d://python//2//1.jpg")gray_image image.convert…

【網絡安全】大型語言模型(LLMs)及其應用的紅隊演練指南

未經許可,不得轉載。 文章目錄 什么是紅隊演練? 為什么 RAI 紅隊演練是一項重要實踐? 如何開展和規劃 LLM 的紅隊演練 1.測試前的準備 規劃:由誰負責測試 規劃:測試內容 規劃:測試方式 規劃:數據記錄方式 2.測試過程中 3.每輪測試后 報告數據 區分“識別”與“測量” 本…

ROS2安裝ros-humble-usb-cam 404錯誤導致失敗的解決方法

ROS2安裝ros-humble-usb-cam遇到404錯誤導致安裝失敗,如圖:解決方法: 備份 sources.list sudo cp /etc/apt/sources.list.d/ros2.list /etc/apt/sources.list.d/ros2.list.bak替換為清華源 sudo sed -i s|http://packages.ros.org/ros2/ubunt…

OllyDbg技巧學習

1 嘗試在反匯編代碼中找到一個函數的二進制代碼 有的時候需要一個函數的二進制代碼,注入到另外的一些地方;以此程序為示例, 八叉樹的C實現與原理解析-CSDN博客 Ollydbg打開可執行文件,我想先找到此函數的二進制代碼體&#xff0…

數據分析智能體:讓AI成為你的數據科學家

數據分析智能體:讓AI成為你的數據科學家 🌟 嗨,我是IRpickstars! 🌌 總有一行代碼,能點亮萬千星辰。 🔍 在技術的宇宙中,我愿做永不停歇的探索者。 ? 用代碼丈量世界&#xff0c…

K8s與Helm實戰:從入門到精通

Kubernetes 簡介 Kubernetes(簡稱 K8s)是一個開源的容器編排平臺,用于自動化部署、擴展和管理容器化應用。最初由 Google 設計并捐贈給云原生計算基金會(CNCF),現已成為容器編排領域的事實標準。 核心功能 自動化容器部署:支持聲明式配置和自動化部署,減少人工干預。…

根據ARM手冊,分析ARM架構中,原子操作的軟硬件實現的底層原理

目錄 1.問題背景: 2.原子操作 2.1 硬件操作 2.1.1 LDREX/LDXR指令 2.1.2 STREX/STXR指令 2.2 軟件操作 2.3 軟件硬件操作的各性能對比 3.總結 1.問題背景: 我們知道,RTOS的任務調度算法是搶占式優先級調度算法。 既然是搶占了&…

iOS 抓包工具選擇與配置指南 從零基礎到高效調試的完整流程

iOS 抓包:復雜網絡調試的必要技能 隨著移動端應用越來越依賴網絡交互,iOS 抓包作為核心調試工具之一,變得尤為重要。無論是調試 App 與后端的接口通信、排查 HTTPS 請求加密問題,還是定位網絡連接超時、請求異常,抓包都…

Java使用FastExcel實現Excel文件導入

依賴配置 (Maven pom.xml)<dependencies><!-- FastExcel 核心庫 --><dependency><groupId>cn.idev.excel</groupId><artifactId>fastexcel</artifactId><version>1.0.0</version></dependency><!-- Apache POI…

【60】MFC入門到精通——運行后 button按鍵上不顯示 按鍵名, 控件上的文字不顯示

文章目錄運行后&#xff0c;button按鍵上不顯示 “Test”原因是屬性&#xff0c;圖標–>True&#xff0c;改為False就好了。

抖音回應:沒有自建外賣,就是在團購的基礎上增加的配送功能

今年以來&#xff0c;外賣行業競爭愈加激烈&#xff0c;市場格局風云變幻。在這一背景下&#xff0c;外賣行業動向備受關注。近日&#xff0c;針對抖音上線團購版外賣的消息引發公眾關注。為此&#xff0c;大公科技以商家身份咨詢了抖店客服&#xff0c;對方回應稱&#xff0c;…

中間件安全攻防全解:從Tomcat到Weblogic反序列化漏洞介紹

本文僅用于技術研究&#xff0c;禁止用于非法用途。 Author:枷鎖 文章目錄什么是中間件中間件漏洞(1) Tomcat(2) Weblogic(3) JBoss漏洞什么是中間件 中間件&#xff08;Middleware&#xff09;是指一種軟件組件&#xff0c;其作用是在不同的系統、應用程序或服務之間傳遞數據…

現代前端開發流程:CI/CD與自動化部署實戰

目錄 引言現代前端開發面臨的挑戰CI/CD基礎概念前端CI/CD流程設計實戰案例&#xff1a;構建前端CI/CD管道自動化部署策略監控與回滾機制最佳實踐與優化建議總結 引言 隨著前端技術的飛速發展&#xff0c;現代Web應用變得越來越復雜。前端項目不再只是簡單的HTML、CSS和JavaS…

MySQL EXPLAIN深度解析:優化SQL性能的核心利器

MySQL EXPLAIN深度解析&#xff1a;優化SQL性能的核心利器 引言&#xff1a;數據庫性能優化的關鍵 在數據庫應用開發中&#xff0c;SQL查詢性能往往是系統瓶頸的關鍵所在。當面對慢查詢問題時&#xff0c;EXPLAIN命令就像數據庫工程師的X光機&#xff0c;能夠透視SQL語句的執行…

Sentinel配置Nacos持久化

前言&#xff1a; Sentinel在使用控制臺時進行配置是純內存操作&#xff0c;并沒有提供默認的持久化措施&#xff0c;一旦服務重啟會導致配置的流控、熔斷等策略失效。Sentinel官方提供了多種持久化方式如&#xff1a;Redis、Zookeeper、Etcd、Nacos以及其他方式等。此文以Naco…

Java學習第五十五部分——在軟件開發中的作用

目錄 一. 前言提要 二. 主要作用 1. 跨平臺能力&#xff08;核心優勢&#xff09; 2. 企業級應用開發&#xff08;主導領域&#xff09; 3. 安卓應用開發&#xff08;關鍵角色&#xff09; 4. 大數據處理&#xff08;重要組件&#xff09; 5. 嵌入式系統 & IoT 6. 桌…