SQLi LABS Less-22

本文阅读 1 分钟
首页 安全分享,WEB安全 正文

第22关使用POST请求提交参数,对账号和密码中的特殊字符执行了转译的操作,难度较大

img

img

img

这一关的重点在于Cookie,用户登录成功后,将base64编码后的用户名保存到Cookie中

img

 点击提交按钮时,会从Cookie中获取用户名,使用base64解码后,查询数据库,以此来判断用户是否处于登录状态,我们可以利用Cookie来进行SQL注入

img

img

 

将payload使用base64进行编码

1" and updatexml(1,0x7e,1) -- a
MSIgYW5kIHVwZGF0ZXhtbCgxLDB4N2UsMSkgLS0gYQ==

img

 将Cookie中uname的值修改为base64编码后的payload

img

 报错成功,修改payload脱库即可

img

 

22关和21关用的是同一个界面,这也...

本文为互联网自动采集或经作者授权后发布,本文观点不代表立场,若侵权下架请联系我们删帖处理!文章出自:https://blog.csdn.net/wangyuxiang946/article/details/119706983
-- 展开阅读全文 --
Redis底层数据结构--跳跃表
« 上一篇 04-28
BUUCTF Web [强网杯 2019]随便注
下一篇 » 06-24

发表评论

成为第一个评论的人

热门文章

标签TAG

最近回复