1. 程式人生 > >對於寬位元組注入字元的一些問題以及理解

對於寬位元組注入字元的一些問題以及理解

  
首先%df是url編碼形成的,查詢資料url編碼其實是ascii編碼的16進製表示,在前面加了一個%號,而對照ascii碼錶發現127號是%7F,中文的ascii碼是大於128,所以只要輸入的編碼ascii大小是大於128的,是可以測試成功的,比如說用%8F

這裡顯然是測試成功的

p神寫的文章大家也可以看下 乾貨。