学00截断的时候,对其中的原理是明白的,但有两个地方一直很蒙:
1.为什么会存在%00截断和0x00截断
2.为什么GET传参用的是%00截断,POST传参用的是0x00截断
3.为什么POST传参的0x00截断要从hex改,而不是直接加上”00”呢?
以下是我查询资料后的一些想法记录,若有问题,希望能有大能指正,一同学习。
00截断感觉就是0x00截断,也就是用hex编码后为0x00的值进行截断。
用户名 | 金币 | 积分 | 时间 | 理由 |
---|---|---|---|---|
xiaoc | 8.00 | 0 | 2022-02-23 10:10:25 | 一个受益终生的帖子~~ |
打赏我,让我更有动力~
© 2016 - 2024 掌控者 All Rights Reserved.
学kali的小白
发表于 2022-2-22
说白了 就是sql注入会进行一次url编码,而post注入不会
评论列表
加载数据中...
mirck
发表于 2022-2-24
学习了
评论列表
加载数据中...