sqli-labs-less-32~37
我们先介绍下宽字节注入原理:mysql 在使用 GBK 编码的时候,会认为两个字符为一个汉字,例如%aa%5c 就是一个汉字(前一个 ascii 码大于 128 才能到汉字的范围)。我们在过滤 ’ 的时候,往往利用的思路是将 ‘ 转换为 \’Less-32http://127.0.0.1/sqli-labs-master/Less-32/?id=1'会发现对\进行了过滤http:/...