SQL注入之宽字节注入

文章目录

宽字节注入是什么?

宽字节注入准确来说不是注入手法,而是另外一种比较特殊的情况。宽字节注入的目的是绕过单双引号转义。

宽字节注入是一种绕过单双引号转义的手段,严格来说并不是注入手段。

注入练习

让转义符失效

以sqli-labs-32 关为例子,这一关会转义单双引号,所以没有办法进行SQL注入,输入下面语句:

?id=2'

返回页面如下:

返回的325c27是2\'的ASCII码转16进制的结果

\符号的16进制是5c,这时候想到GBK编码,如果能用GBK编码和5c配对,就能把5c变成GBK编码的一部分,强制它变成汉字,从而让\符号失效。

https://www.qqxiuzi.cn/bianma/zifuji.php网站中查询GBK编码,在5c前面补两位数字,如825C,查询出汉字,说明可以进行拼接。

在hackbar的URL中输入

?id=2%82'

返回结果,转义符号已失效:

由于GBK编码的范围从81开始,325c27中的32不在GBK编码范围内,所以32未被匹配成GBK编码。

联合查询

联合查询输入语句:

?id=2%82'and 1=2 union select 1,version(),database() --+

运行结果如下,获得了数据库的版本号和名称:

代码审计

在路径C:\phpStudy\WWW\sqli-labs-master\Less-32下找到index.php文件用编辑器打开,找到下面的php代码:

php 复制代码
//including the Mysql connect parameters.
include("../sql-connections/sql-connect.php");

function check_addslashes($string)
{
    $string = preg_replace('/'. preg_quote('\\') .'/', "\\\\\\", $string);          //escape any backslash
    $string = preg_replace('/\'/i', '\\\'', $string);                               //escape single quote with a backslash
    $string = preg_replace('/\"/', "\\\"", $string);                                //escape double quote with a backslash
      
    
    return $string;
}

// take the variables 
if(isset($_GET['id']))
{
$id=check_addslashes($_GET['id']);
//echo "The filtered request is :" .$id . "<br>";

//logging the connection parameters to a file for analysis.
$fp=fopen('result.txt','a');
fwrite($fp,'ID:'.$id."\n");
fclose($fp);

// connectivity 

mysql_query("SET NAMES gbk");
$sql="SELECT * FROM users WHERE id='$id' LIMIT 0,1";
$result=mysql_query($sql);
$row = mysql_fetch_array($result);

function check_addslashes($string)函数做单双引号的转义;

if(isset(_GET\['id'\]))接收参数,并通过id=check_addslashes($_GET['id']);语句将参数传给上面的函数;

mysql_query("SET NAMES gbk");函数将与数据库交互的字符改成GBK,这个语句是能用GBK让转义符失效的基础。

相关推荐
pengyu1 分钟前
系统化掌握Flutter开发之GestureDetector(一):筑基之旅
android·flutter·dart
帅次9 分钟前
Flutter Widget 体系结构解析
android·flutter·ios·小程序·xcode·web app·dalvik
shuxunAPI11 分钟前
什么是车架号VIN查询API接口?
大数据·数据库·云计算·api
morris1311 小时前
【redis】事务
数据库·redis·缓存·pipeline·lua·事务
罗狮粉 991 小时前
Mysql主从复制和Mysql高可用以及负载均衡配置
android·mysql·负载均衡
Z_zz_Z___2 小时前
MySQL创建数据库和表,插入四大名著中的人物
数据库·mysql
PONY LEE2 小时前
基于Flink SQL的实时指标多维分析模型
sql·flink
@Dai2 小时前
【Python】为什么要写__init__.py
android·java·python
缘来的精彩3 小时前
Android JNI性能优化与字符串加载实践
android·性能优化·jni·androidndk
月落星还在4 小时前
Redis 的过期策略与键的过期时间设置
数据库·redis·bootstrap