习惯性先查看源代码。

看到编码是gb2312的格式----》宽字节注入

bugku 宽字节注入


构造url,这里输入:103.238.227.13:10083/?id=1%bf' order by 2#  同样会报错,因为#不会被翻译,所以需要手工翻译===》

bugku 宽字节注入

判断出两个字段。

然后爆数据库

bugku 宽字节注入

查询数据库

bugku 宽字节注入

相关文章:

  • 2022-02-07
  • 2021-12-14
  • 2022-01-01
  • 2021-08-23
  • 2021-08-15
  • 2022-01-04
  • 2022-01-03
猜你喜欢
  • 2021-04-06
  • 2021-08-31
  • 2021-05-02
  • 2021-09-02
相关资源
相似解决方案