sql_lab之sqli注入中的cookie注入

Cookei注入(gxa的从cookei注入)

1.打开控制台

2.验证id=2时的值

document.cookie="id=2"

3.判断是上面闭合方式

document.cookie="id=2' -- s" 有回显

说明是’单引号闭合

4.用order by 判断字段数

5.用联合查询判断回显点

接下来的步骤与显错注入类似(用联合查询做的注入类似),不过多叙述

也可以用burp抓包的方式去做

在Cookie: id=2' -- s中输入值

Base64注入(gxa中base64注入)

1.用转换器转换出base64

Id=1 转换成 id=MQ==

2.出现回显

gxalabs.com - 该网站正在出售! - gxalabs 资源和信息。

然后接下来的每一步通过union联合查询进行注入然后转译成base64的编码格式即可

相关推荐

  1. sqllabs1-7sql注入

    2023-12-25 22:20:02       15 阅读
  2. sql_labsqlipost注入

    2023-12-25 22:20:02       28 阅读
  3. sql注入union联合注入

    2023-12-25 22:20:02       35 阅读

最近更新

  1. TCP协议是安全的吗?

    2023-12-25 22:20:02       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-25 22:20:02       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-25 22:20:02       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-25 22:20:02       20 阅读

热门阅读

  1. 机器学习笔记(三)简单手写识别

    2023-12-25 22:20:02       31 阅读
  2. sqoop运行报错

    2023-12-25 22:20:02       42 阅读