码迷,mamicode.com
首页 > 数据库 > 详细

宽字节SQL注入

时间:2016-04-20 17:44:12      阅读:278      评论:0      收藏:0      [点我收藏+]

标签:

1、联想lelink

 

例1, 联想lelinkuser参数存在宽字节SQL注入

 

提交,user=wctest%df’ and 1=2%23

 

结果,出现了”運”字,如图:

技术分享

可见,这里存在宽字节SQL注入

 

同样,上sqlmap,验证该SQL注入

 

也是可以出数据的,sqlmap就是SQL注入的神兵利器!

宽字节SQL注入

标签:

原文地址:http://www.cnblogs.com/windclouds/p/5413384.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!