当前位置:Gxlcms > 数据库问题 > 宽字节SQL注入

宽字节SQL注入

时间:2021-07-01 10:21:17 帮助过:2人阅读

lelink

 

例1, 联想lelinkuser参数存在宽字节SQL注入

 

提交,user=wctest%df’ and 1=2%23

 

结果,出现了”運”字,如图:

技术分享

可见,这里存在宽字节SQL注入

 

同样,上sqlmap,验证该SQL注入

 

也是可以出数据的,sqlmap就是SQL注入的神兵利器!

宽字节SQL注入

标签:

人气教程排行