SqliLab_Mysql_Injection详解_字符型注入(九)_过滤绕过_二次注入(23~28a)
1. SqliLab_Mysql_Injection详解_字符型注入(九)1.1. SQL注入_过滤绕过1.2. 绕过姿势1.2.1. 开启GPC**后一些绕过姿势:单引号被转义:1.2.2. 字符编码问题导致绕过:设置数据库字符为gbk导致宽字节注入 //%df和%5c(\);使用icon和mb_convert_encoding转码函数导致宽字节注入;1.2.3. 编码解...