根据题目提示,可知道是在cookie处注入。所以需要先登录,我们可以使用less 1中获得的用户名和密码进行登录。最好去查一下登录名和密码,因为在在前面的less 17的时候你有可能把密码重置了。
登录成功时返回界面如下:
sqli labs less 20
这个时候打开burpsuite 工具,进行拦截:
sqli labs less 20
从上图中的地址发送请求,进行拦截请求。
接下来进行尝试:
sqli labs less 20
sqli labs less 20
进行列数判断:
sqli labs less 20
sqli labs less 20
sqli labs less 20
至此结束//

相关文章:

  • 2021-10-31
  • 2021-04-23
  • 2021-12-16
  • 2021-09-14
  • 2021-10-28
  • 2021-09-24
  • 2021-06-02
  • 2021-09-22
猜你喜欢
  • 2022-01-08
  • 2021-10-25
  • 2021-07-15
  • 2021-07-20
  • 2021-07-17
  • 2021-08-31
  • 2021-10-26
相关资源
相似解决方案