avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlogSQL注入5-宽字节注入 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

SQL注入5-宽字节注入

发表于2023-07-07|更新于2026-10-04|渗透测试WEB测试SQL注入
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/15873/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全SQL注入
cover of previous post
上一篇
CRLF注入漏洞
CRLF 注入漏洞笔记:回车换行符注入 HTTP 响应的原理与危害,Nginx 配置错误导致注入的复现,及构造反射型 XSS 等利用方式与检测方法整理。
cover of next post
下一篇
Spring-boot框架漏洞
Spring Boot 框架漏洞笔记:框架特征与图标探测、Actuator 常见端点清单与未授权信息泄露、数据库账户密码泄露等端点漏洞利用与自动化检测脚本。
相关推荐
cover
2023-07-22
SQL注入4-盲注
SQL 盲注笔记:无回显场景下基于布尔与时间的盲注原理与判断依据,常用截取函数速查,手工盲注流程与 sqli-labs 步骤详解、脚本爆破。
cover
2023-07-22
SQL注入3-报错注入
SQL 报错注入笔记:人为制造数据库报错让查询结果回显的原理,extractvalue/updatexml 的 xpath 语法报错与 floor 主键重复报错两大手法及常用函数用法。
cover
2022-12-03
SQL注入2-利用过程详细解释
SQL 注入利用过程详解:union 联合查询与显错注入的完整步骤、information_schema 信息收集语法、闭合方式判断,及盲注与头部注入等多条利用路线。
cover
2022-11-26
SQL注入10-预编译时代的SQL注入
预编译时代的 SQL 注入笔记:预编译底层原理与参数绑定为何能防注入,ORM 框架与预编译的破绽分析,老代码手动拼接场景下仍然存在的注入风险。
cover
2022-03-16
SQL注入0-原理、危害、判断及注入过程中的注意点
SQL 注入系列开篇:注入产生的原因与漏洞条件、注入点判断与数据库类型识别方法、注入危害与利用方式,配正常查询过程图解,系列学习的第一课。
cover
2022-12-03
SQL注入7-防御
SQL 注入防御笔记:从输入校验、转义过滤到预编译参数化查询的分层防护方案,预编译工作原理与 Java/PHP 实现示例,开发与蓝队视角的总结。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 引言:编码不一致导致
  2. 2. 原理概述:
  3. 3. 条件:
  4. 4. 存在宽字节注入的特征
  5. 5. 利用方式
  6. 6. 举例说明:
  7. 7. UTF-8就可以完全避免宽字节注入了吗?:
  8. 8. 防御:
  9. 9. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中