发帖
 找回密码
 立即注册
搜索
0 0

分享 第十五节课作业(堆叠注入&&宽子节注入)+17674

技术分享 1137 0 2025-4-28 21:37:56
1. 实际操作课堂讲解的yakit sql注入靶场,截图
答:
2. 堆叠注入的原理是什么
答:通过注入多个SQL语句到一个查询中,利用数据库支持堆叠查询的特性来执行多个操作,通常通过分号(;)分隔不同的SQL语句;
3. 堆叠注入的利用场景是什么?
答:因为堆叠注入与union联合注入都是拼接sql语句的,但是堆叠注入可以使用增删改查几乎全部的sql语句进行拼接,而union只能用查询语句,所以当我们收集到足够的信息后,堆叠注入可以帮助我们实现更多的自定义操作:例如在权限足够的情况下向表中插入新的管理员,再例如导出或删除关键数据库信息;
4. 宽字节注入的原理是什么
答:数据库在使用宽字节(GBK)编码时,会认为两个字符是一个汉字(前一个ascii码要大于128(比如%df),才到汉字的范围),而且当我们输入单引号时,mysql会调用转义函数,将单引号变为’,其中\的十六进制是%5c,mysql的GBK编码,会认为%df%5c是一个宽字节,也就是’運’,从而使单引号闭合(逃逸),进行注入攻击。
5. 实操sqli靶场36宽字节注入
答:

──── 0人觉得很赞 ────

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
免责声明:
1、本论坛中所有用户发布的内容仅代表作者个人观点,与本网站立场无关,本站不对其真实性、完整性或观点承担任何责任。
2、本论坛所提供的全部信息与内容,不保证其准确性、完整性或时效性。因阅读或使用本站内容而产生的任何误导、损失或风险,本站概不承担任何连带或法律责任。
3、当国家司法、行政机关依照法定程序要求本论坛披露用户信息时,本站予以配合并因此免责。
4、因网络线路故障、技术问题、不可抗力或本站无法控制的其他原因导致的服务中断或暂停,本站不承担由此造成的任何直接或间接损失。
5、对于任何通过技术手段破坏、攻击本论坛系统或扰乱正常秩序的行为,本站有权采取包括但不限于限制账号、封禁账号、追究法律责任等措施。
您需要登录后才可以回帖 立即登录
高级模式
返回