美文网首页
二次编码注入

二次编码注入

作者: YuriPuck | 来源:发表于2018-09-21 19:59 被阅读8次

0x00原理

在处理输入数据之后进行urldecode

0x01注入方法

使用%25代替%
%2527形成单引号完成注入

0x02注入过程

1%25%27
进入后端php第一次解析为1%27
处理数据
之后因为程序编写的问题又进行了urldecode
变成1'

相关文章

网友评论

      本文标题:二次编码注入

      本文链接:https://www.haomeiwen.com/subject/ulmznftx.html