环境sqli-labs

less 21

1、通过抓包,我们发现cookie是base64编码的,解密后是admin

18、cookie注入(base64加密)
18、cookie注入(base64加密)

2、我们输入特殊符号,看报错信息,特殊符号也需要base64编码

18、cookie注入(base64加密)
18、cookie注入(base64加密)

3、我们通过’)进行闭合,返回正常

18、cookie注入(base64加密)
18、cookie注入(base64加密)

4、后面带入相关的查询语句并用Base64编码。查询语句参照less 20

less 22

用的是双引号闭合,注入语句同上。

禁止非法,后果自负

欢迎关注公众号:web安全工具库
18、cookie注入(base64加密)

相关文章:

  • 2021-09-14
  • 2021-07-22
  • 2021-12-07
  • 2021-11-13
  • 2021-10-29
  • 2022-12-23
猜你喜欢
  • 2021-10-01
  • 2021-06-25
  • 2021-05-15
  • 2021-11-05
  • 2022-12-23
相关资源
相似解决方案