sql_lab之sqli注入中的cookie注入

Cookei注入(gxa的从cookei注入)

1.打开控制台

2.验证id=2时的值

document.cookie="id=2"

3.判断是上面闭合方式

document.cookie="id=2' -- s" 有回显

说明是'单引号闭合

4.用order by 判断字段数

5.用联合查询判断回显点

接下来的步骤与显错注入类似(用联合查询做的注入类似),不过多叙述

也可以用burp抓包的方式去做

在Cookie: id=2' -- s中输入值

Base64注入(gxa中base64注入)

1.用转换器转换出base64

Id=1 转换成 id=MQ==

2.出现回显

gxalabs.com - 该网站正在出售! - gxalabs 资源和信息。

然后接下来的每一步通过union联合查询进行注入然后转译成base64的编码格式即可

相关推荐
h***59332 小时前
MySQL如何执行.sql 文件:详细教学指南
数据库·mysql
郑重其事,鹏程万里2 小时前
键值存储数据库(chronicle-map)
数据库·oracle
Doro再努力2 小时前
【MySQL数据库09】外键约束与多表查询基础
数据库·mysql
ss2732 小时前
019:深入解析可重入互斥锁:原理、实现与线程安全实践
java·数据库·redis
O***Z6162 小时前
三分钟内快速完成MySQL到达梦数据库的迁移
数据库·mysql
友友马4 小时前
『QT』窗口 (一)
开发语言·数据库·qt
q***78374 小时前
SQL实现md5加密方法
数据库·sql
q***61414 小时前
Spring中Aware的用法以及实现
java·数据库·spring
红树林074 小时前
渗透测试之sql注入--报错注入
数据库·sql·安全·web安全
菜鸟小九4 小时前
mysql(锁)
数据库·mysql·oracle