美文网首页
sqli注入-sprintf格式化字符串带来的注入隐患

sqli注入-sprintf格式化字符串带来的注入隐患

作者: gunginer | 来源:发表于2019-11-24 14:34 被阅读0次

PHP中 sprintf()格式化输出详解

sprintf()函数把格式化的字符串写入变量中。

arg1、arg2、++参数将被插入到主字符串中的百分号(%)符号处。该函数是逐步执行的。在第一个%符号处,插入arg1,在第二个%符号处,插入arg2,以此类推。

注释:如果%符号多于arg参数,则您必须使用占位符。占位符位于%符号之后,由数字和“\$”组成。

实例:

<?php

$number = 2;

$str = "Shanghai";

$txt = sprintf("There are %u million cars in %s.",$number,$str);

echo $txt;

?>

运行结果为:There are 2 million cars in Shanghai.


1.使用格式值%f:

<?php

$number = 123;

$txt = sprintf("%f",$number);

echo $txt;

?>

 运行结果为:123.000000


2.使用占用符:

<?php

$number = 123;

$txt = sprintf("带两位小数:%\$.2f
不带小数:%1\$u",$number);

echo $txt;

?>

运行结果为:带有两位小数:123.00

不带小数:123


在php的格式化字符串中,%后的一个字符(除了'%')会被当作字符类型,而被吃掉,单引号',斜杠\也不例外。

如果能提前将%' and 1=1#拼接入sql语句,若存在SQLi过滤,单引号会被转义成\'

select * from user where username = '%\' and 1=1#';

然后这句sql语句如果继续进入格式化字符串,\会被%吃掉,'成功逃逸

sql = "select * from user where username = '%\' and 1=1#";

$args = "admin";

echo sprintf($sql,$args);

result: select * from user where username = ' ' and 1=1#' and password = 'admin';

参考:sprintf格式化字符串带来的注入隐患 - 奥利给胖虎 - 博客园

相关文章

  • sqli注入-sprintf格式化字符串带来的注入隐患

    PHP中 sprintf()格式化输出详解 sprintf()函数把格式化的字符串写入变量中。 arg1、arg2...

  • phpcms v9.6.2 sqli注入漏洞分析

    phpcms v9.6.2 再次同时爆出sqli注入漏洞和一个任意文件读取漏洞, 继续分析一波。 这次sqli注入...

  • Boolean注入攻击

    Boolean注入攻击 爆库名 访问测试注入地址:http://192.168.1.118/sqli/Less-1...

  • sql注入

    sql注入 sql语句的参数化,可以有效防止sql注入 注意:此处不同于python的字符串格式化,全部使用%s占...

  • 搭建sqli-labs注入平台

    搭建SQL注入平台 docker搭建sqli-labs 运行sqli-labs 初始化数据库 访问sqli-labs

  • SQL Map基础操作学习

    SQLMAP用于mysql注入 针对http://127.0.0.1/sqli-labs-master/Less-...

  • sqlmap的使用

    摘要:使用sqlmap注入本地搭建的sqli-labs过程记录 学习SQL 注入,一直在手注,关于工具的使用的学习...

  • 重新温习SQL注入:sqli-labs

    SQLi-Labs是一个专业的SQL注入练习平台,对SQL注入有些生疏了,近期打算拿它再练练手。 原始github...

  • PHP 神奇的sprintf函数

    sprintf 1.定义 sprintf() 函数将字符串进行各种类型的格式化。 2.语法 format:格式类型...

  • Mysql手工注入

    整理一下手工注入笔记,以sqli-labs环境为例。 1.Mysql手工union联合查询注入 输入单引号,页面报...

网友评论

      本文标题:sqli注入-sprintf格式化字符串带来的注入隐患

      本文链接:https://www.haomeiwen.com/subject/mrelwctx.html