Unicode Injection
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
ā¤ā¤¸ ā¤Ēā¤° ā¤¨ā¤ŋā¤°āĨā¤ā¤° ā¤ā¤°ā¤¤āĨ ā¤šāĨā¤ ā¤ā¤ŋ ā¤ŦāĨā¤-ā¤ā¤ā¤Ą/ā¤ĢāĨā¤°ā¤ā¤-ā¤ā¤ā¤Ą ā¤ ā¤āĨā¤Ŧ ā¤¯āĨā¤¨ā¤ŋā¤āĨā¤Ą ā¤āĨā¤°āĨā¤āĨā¤ā¤° ā¤ĒāĨā¤°ā¤žā¤ĒāĨā¤¤ ā¤ā¤°ā¤¨āĨ ā¤Ēā¤° ā¤āĨā¤¸āĨ ā¤ĩāĨā¤¯ā¤ĩā¤šā¤žā¤° ā¤ā¤°ā¤¤ā¤ž ā¤šāĨ, ā¤ā¤ ā¤šā¤Žā¤˛ā¤žā¤ĩā¤° ā¤¸āĨā¤°ā¤āĨā¤ˇā¤žā¤ā¤ ā¤āĨ ā¤Ŧā¤žā¤¯ā¤Ēā¤žā¤¸ ā¤ā¤°ā¤¨āĨ ā¤ā¤° ā¤Žā¤¨ā¤Žā¤žā¤¨āĨ ā¤āĨā¤°āĨā¤āĨā¤ā¤° ā¤āĨ ā¤ā¤ā¤āĨā¤āĨā¤ ā¤ā¤°ā¤¨āĨ ā¤ŽāĨā¤ ā¤¸ā¤āĨā¤ˇā¤Ž ā¤šāĨ ā¤¸ā¤ā¤¤ā¤ž ā¤šāĨ, ā¤ā¤ŋā¤¸ā¤ā¤ž ā¤ā¤Ēā¤¯āĨā¤ ā¤ā¤ā¤āĨā¤āĨā¤ļā¤¨ ā¤ā¤Žā¤āĨā¤°ā¤ŋā¤¯āĨā¤ ā¤āĨā¤¸āĨ XSS ā¤¯ā¤ž SQLi ā¤ā¤ž ā¤ĻāĨā¤°āĨā¤Ēā¤¯āĨā¤ ā¤ā¤°ā¤¨āĨ ā¤āĨ ā¤˛ā¤ŋā¤ ā¤ā¤ŋā¤¯ā¤ž ā¤ā¤ž ā¤¸ā¤ā¤¤ā¤ž ā¤šāĨāĨ¤
ā¤¯āĨā¤¨ā¤ŋā¤āĨā¤Ą ā¤¸ā¤žā¤Žā¤žā¤¨āĨā¤¯āĨā¤ā¤°ā¤Ŗ ā¤¤ā¤Ŧ ā¤šāĨā¤¤ā¤ž ā¤šāĨ ā¤ā¤Ŧ ā¤¯āĨā¤¨ā¤ŋā¤āĨā¤Ą ā¤āĨā¤°āĨā¤āĨā¤ā¤° ā¤āĨ ASCII ā¤āĨā¤°āĨā¤āĨā¤ā¤° ā¤ŽāĨā¤ ā¤¸ā¤žā¤Žā¤žā¤¨āĨā¤¯āĨā¤āĨā¤¤ ā¤ā¤ŋā¤¯ā¤ž ā¤ā¤žā¤¤ā¤ž ā¤šāĨāĨ¤
ā¤ā¤¸ ā¤ĒāĨā¤°ā¤ā¤žā¤° ā¤āĨ ā¤ā¤Žā¤āĨā¤°āĨ ā¤ā¤ž ā¤ā¤ ā¤¸ā¤žā¤Žā¤žā¤¨āĨā¤¯ ā¤Ēā¤°ā¤ŋā¤ĻāĨā¤ļāĨā¤¯ ā¤¤ā¤Ŧ ā¤šāĨā¤¤ā¤ž ā¤šāĨ ā¤ā¤Ŧ ā¤¸ā¤ŋā¤¸āĨā¤ā¤Ž ā¤ā¤Ēā¤¯āĨā¤ā¤ā¤°āĨā¤¤ā¤ž ā¤āĨ ā¤ā¤¨ā¤ĒāĨā¤ ā¤āĨ ā¤ā¤ŋā¤¸āĨ ā¤¤ā¤°ā¤š ā¤¸āĨ ā¤¸ā¤ā¤ļāĨā¤§ā¤ŋā¤¤ ā¤ā¤°ā¤¤ā¤ž ā¤šāĨ ā¤ā¤žā¤ā¤ ā¤ā¤°ā¤¨āĨ ā¤āĨ ā¤Ŧā¤žā¤ĻāĨ¤ ā¤ā¤Ļā¤žā¤šā¤°ā¤Ŗ ā¤āĨ ā¤˛ā¤ŋā¤, ā¤āĨā¤ ā¤ā¤žā¤ˇā¤žā¤ā¤ ā¤ŽāĨā¤ ā¤ā¤¨ā¤ĒāĨā¤ ā¤āĨ ā¤ ā¤Ēā¤°ā¤āĨā¤¸ ā¤¯ā¤ž ā¤˛āĨā¤ ā¤°ā¤āĨā¤¸ ā¤Ŧā¤¨ā¤žā¤¨āĨ ā¤āĨ ā¤˛ā¤ŋā¤ ā¤ā¤ ā¤¸ā¤žā¤§ā¤žā¤°ā¤Ŗ ā¤āĨā¤˛ ā¤ā¤¨ā¤ĒāĨā¤ ā¤āĨ ā¤¸ā¤žā¤Žā¤žā¤¨āĨā¤¯āĨā¤āĨā¤¤ ā¤ā¤° ā¤¸ā¤ā¤¤ā¤ž ā¤šāĨ ā¤ā¤° ā¤¯āĨā¤¨ā¤ŋā¤āĨā¤Ą ASCII ā¤ŽāĨā¤ ā¤Ēā¤°ā¤ŋā¤ĩā¤°āĨā¤¤ā¤ŋā¤¤ ā¤šāĨ ā¤ā¤žā¤ā¤ā¤ž ā¤ā¤ŋā¤¸ā¤¸āĨ ā¤¨ā¤ ā¤āĨā¤°āĨā¤āĨā¤ā¤° ā¤ā¤¤āĨā¤Ēā¤¨āĨā¤¨ ā¤šāĨā¤ā¤āĨāĨ¤ ā¤ ā¤§ā¤ŋā¤ ā¤ā¤žā¤¨ā¤ā¤žā¤°āĨ ā¤āĨ ā¤˛ā¤ŋā¤ ā¤ĻāĨā¤āĨā¤:
Unicode Normalization\u
to %
ā¤¯āĨā¤¨ā¤ŋā¤āĨā¤Ą ā¤āĨā¤°āĨā¤āĨā¤ā¤° ā¤ā¤Žā¤¤āĨā¤° ā¤Ēā¤° \u
ā¤ā¤Ēā¤¸ā¤°āĨā¤ ā¤āĨ ā¤¸ā¤žā¤Ĩ ā¤ĒāĨā¤°ā¤Ļā¤°āĨā¤ļā¤ŋā¤¤ ā¤šāĨā¤¤āĨ ā¤šāĨā¤āĨ¤ ā¤ā¤Ļā¤žā¤šā¤°ā¤Ŗ ā¤āĨ ā¤˛ā¤ŋā¤, ā¤āĨā¤°āĨā¤āĨā¤ā¤° ãą
ā¤šāĨ \u3c4b
(ā¤¯ā¤šā¤žā¤ ā¤ĻāĨā¤āĨā¤). ā¤¯ā¤Ļā¤ŋ ā¤ā¤ ā¤ŦāĨā¤ā¤ā¤ā¤Ą \u
ā¤ā¤Ēā¤¸ā¤°āĨā¤ ā¤āĨ %
ā¤ŽāĨā¤ ā¤Ēā¤°ā¤ŋā¤ĩā¤°āĨā¤¤ā¤ŋā¤¤ ā¤ā¤°ā¤¤ā¤ž ā¤šāĨ, ā¤¤āĨ ā¤Ēā¤°ā¤ŋā¤Ŗā¤žā¤ŽāĨ ā¤¸āĨā¤āĨā¤°ā¤ŋā¤ā¤ %3c4b
ā¤šāĨā¤āĨ, ā¤ā¤ŋā¤¸āĨ URL ā¤Ąā¤ŋā¤āĨā¤Ą ā¤ā¤ŋā¤¯ā¤ž ā¤ā¤¯ā¤ž ā¤šāĨ: <4b
āĨ¤ ā¤ā¤°, ā¤āĨā¤¸ā¤ž ā¤ā¤ŋ ā¤ā¤Ē ā¤ĻāĨā¤ ā¤¸ā¤ā¤¤āĨ ā¤šāĨā¤, ā¤ā¤ <
ā¤āĨā¤°āĨā¤āĨā¤ā¤° ā¤ā¤ā¤āĨā¤āĨā¤ ā¤ā¤ŋā¤¯ā¤ž ā¤ā¤¯ā¤ž ā¤šāĨāĨ¤
ā¤¯ā¤Ļā¤ŋ ā¤ŦāĨā¤ā¤ā¤ā¤Ą ā¤ā¤Žā¤āĨā¤° ā¤šāĨ ā¤¤āĨ ā¤ā¤Ē ā¤ā¤¸ ā¤¤ā¤ā¤¨āĨā¤ ā¤ā¤ž ā¤ā¤Ēā¤¯āĨā¤ ā¤ā¤ŋā¤¸āĨ ā¤āĨ ā¤ĒāĨā¤°ā¤ā¤žā¤° ā¤āĨ ā¤āĨā¤°āĨā¤āĨā¤ā¤° ā¤āĨ ā¤ā¤ā¤āĨā¤āĨā¤ ā¤ā¤°ā¤¨āĨ ā¤āĨ ā¤˛ā¤ŋā¤ ā¤ā¤° ā¤¸ā¤ā¤¤āĨ ā¤šāĨā¤āĨ¤
ā¤ā¤Ēā¤āĨ ā¤ā¤ĩā¤ļāĨā¤¯ā¤ ā¤āĨā¤°āĨā¤āĨā¤ā¤°āĨā¤¸ ā¤āĨā¤ā¤¨āĨ ā¤āĨ ā¤˛ā¤ŋā¤ https://unicode-explorer.com/ ā¤ĻāĨā¤āĨā¤āĨ¤
ā¤¯ā¤š ā¤ā¤Žā¤āĨā¤°āĨ ā¤ĩā¤žā¤¸āĨā¤¤ā¤ĩ ā¤ŽāĨā¤ ā¤ā¤ ā¤ļāĨā¤§ā¤ā¤°āĨā¤¤ā¤ž ā¤ĻāĨā¤ĩā¤žā¤°ā¤ž ā¤Ēā¤žā¤ ā¤ā¤ ā¤ā¤ ā¤ā¤Žā¤āĨā¤°āĨ ā¤¸āĨ ā¤ā¤¤āĨ ā¤šāĨ, ā¤ ā¤§ā¤ŋā¤ ā¤ā¤šā¤¨ ā¤ĩāĨā¤¯ā¤žā¤āĨā¤¯ā¤ž ā¤āĨ ā¤˛ā¤ŋā¤ ā¤ĻāĨā¤āĨā¤ https://www.youtube.com/watch?v=aUsAHb0E7Cg
ā¤ŦāĨā¤-ā¤ā¤ā¤Ą ā¤āĨā¤ ā¤
ā¤āĨā¤Ŧ ā¤¤ā¤°āĨā¤āĨ ā¤¸āĨ ā¤ĩāĨā¤¯ā¤ĩā¤šā¤žā¤° ā¤ā¤°ā¤¤āĨ ā¤šāĨā¤ ā¤ā¤Ŧ ā¤ĩāĨ ā¤ā¤ŽāĨā¤āĨ ā¤ĒāĨā¤°ā¤žā¤ĒāĨā¤¤ ā¤ā¤°ā¤¤āĨ ā¤šāĨā¤āĨ¤ ā¤¯ā¤šāĨ ā¤ā¤¸ ā¤˛āĨā¤ ā¤ŽāĨā¤ ā¤šāĨā¤ ā¤ā¤šā¤žā¤ ā¤ļāĨā¤§ā¤ā¤°āĨā¤¤ā¤ž ā¤¨āĨ ā¤ā¤ ā¤ĒāĨā¤˛āĨā¤Ą ā¤āĨ ā¤¸ā¤žā¤Ĩ XSS ā¤ĒāĨā¤°ā¤žā¤ĒāĨā¤¤ ā¤ā¤°ā¤¨āĨ ā¤ŽāĨā¤ ā¤¸ā¤Ģā¤˛ā¤¤ā¤ž ā¤Ēā¤žā¤: đimg src=x onerror=alert(document.domain)//đ
ā¤ā¤¸ ā¤Žā¤žā¤Žā¤˛āĨ ā¤ŽāĨā¤, ā¤¤āĨā¤°āĨā¤ā¤ŋ ā¤¯ā¤š ā¤ĨāĨ ā¤ā¤ŋ ā¤¸ā¤°āĨā¤ĩā¤° ā¤¨āĨ ā¤ĻāĨā¤°āĨā¤ā¤žā¤ĩā¤¨ā¤žā¤ĒāĨā¤°āĨā¤Ŗ ā¤āĨā¤°āĨā¤āĨā¤ā¤°āĨā¤¸ ā¤āĨ ā¤šā¤ā¤žā¤¨āĨ ā¤āĨ ā¤Ŧā¤žā¤Ļ UTF-8 ā¤¸āĨā¤āĨā¤°ā¤ŋā¤ā¤ ā¤āĨ Windows-1252 ā¤¸āĨ UTF-8 ā¤ŽāĨā¤ ā¤Ēā¤°ā¤ŋā¤ĩā¤°āĨā¤¤ā¤ŋā¤¤ ā¤ā¤ŋā¤¯ā¤ž (ā¤ŦāĨā¤¨ā¤ŋā¤¯ā¤žā¤ĻāĨ ā¤°āĨā¤Ē ā¤¸āĨ ā¤ā¤¨ā¤ĒāĨā¤ ā¤ā¤¨āĨā¤āĨā¤Ąā¤ŋā¤ā¤ ā¤ā¤° ā¤ā¤¨āĨā¤āĨā¤Ąā¤ŋā¤ā¤ ā¤¸āĨ ā¤Ēā¤°ā¤ŋā¤ĩā¤°āĨā¤¤ā¤ŋā¤¤ ā¤ā¤°ā¤¨āĨ ā¤ŽāĨā¤ ā¤
ā¤¸ā¤ā¤ā¤¤ā¤ŋ ā¤ĨāĨ)āĨ¤ ā¤Ģā¤ŋā¤° ā¤¯ā¤š ā¤ā¤ ā¤ā¤ā¤ŋā¤¤ < ā¤¨ā¤šāĨā¤ ā¤ĻāĨā¤¤ā¤ž, ā¤āĨā¤ĩā¤˛ ā¤ā¤ ā¤
ā¤āĨā¤Ŧ ā¤¯āĨā¤¨ā¤ŋā¤āĨā¤Ą: âš
``ā¤¤āĨ ā¤ā¤¨āĨā¤šāĨā¤ā¤¨āĨ ā¤ā¤¸ ā¤ā¤ā¤ā¤ĒāĨā¤ ā¤āĨ ā¤˛ā¤ŋā¤¯ā¤ž ā¤ā¤° ā¤
ā¤Ŧ UTF-8 ā¤¸āĨ ASCII ā¤ŽāĨā¤ ā¤Ģā¤ŋā¤° ā¤¸āĨ ā¤Ēā¤°ā¤ŋā¤ĩā¤°āĨā¤¤ā¤ŋā¤¤ ā¤ā¤ŋā¤¯ā¤žāĨ¤ ā¤ā¤¸ā¤¨āĨ âš
ā¤āĨ <
ā¤ŽāĨā¤ ā¤¸ā¤žā¤Žā¤žā¤¨āĨā¤¯āĨā¤āĨā¤¤ ā¤ā¤ŋā¤¯ā¤ž, ā¤ā¤¸ ā¤ĒāĨā¤°ā¤ā¤žā¤° ā¤¯ā¤š ā¤ĒāĨā¤°ā¤Ŗā¤žā¤˛āĨ ā¤Ēā¤° ā¤ā¤āĨā¤¸ā¤ĒāĨā¤˛āĨā¤ā¤ ā¤āĨā¤¸āĨ ā¤ā¤žā¤Ž ā¤ā¤° ā¤¸ā¤ā¤¤ā¤ž ā¤šāĨāĨ¤
ā¤¯ā¤š ā¤āĨā¤¯ā¤ž ā¤šāĨā¤:
Emoji ā¤¸āĨā¤ā¤ŋā¤¯ā¤žā¤:
AWS ā¤šāĨā¤ā¤ŋā¤ā¤ ā¤¸āĨā¤āĨā¤ ā¤ā¤° ā¤ ā¤āĨā¤¯ā¤žā¤¸ ā¤ā¤°āĨā¤:HackTricks Training AWS Red Team Expert (ARTE) GCP ā¤šāĨā¤ā¤ŋā¤ā¤ ā¤¸āĨā¤āĨā¤ ā¤ā¤° ā¤ ā¤āĨā¤¯ā¤žā¤¸ ā¤ā¤°āĨā¤: HackTricks Training GCP Red Team Expert (GRTE)