sql_lab之sqli注入中的cookie注入

Cookei注入(gxa的从cookei注入)

1.打开控制台

2.验证id=2时的值

document.cookie="id=2"

3.判断是上面闭合方式

document.cookie="id=2' -- s" 有回显

说明是'单引号闭合

4.用order by 判断字段数

5.用联合查询判断回显点

接下来的步骤与显错注入类似(用联合查询做的注入类似),不过多叙述

也可以用burp抓包的方式去做

在Cookie: id=2' -- s中输入值

Base64注入(gxa中base64注入)

1.用转换器转换出base64

Id=1 转换成 id=MQ==

2.出现回显

gxalabs.com - 该网站正在出售! - gxalabs 资源和信息。

然后接下来的每一步通过union联合查询进行注入然后转译成base64的编码格式即可

相关推荐
汪子熙7 小时前
HSQLDB 数据库锁获取失败深度解析
数据库·后端
无色海10 小时前
mysql连接生命周期-连接阶段
数据库
无色海11 小时前
MySQL协议中的TLS实现
数据库
weixin_4180076012 小时前
SpringJPA统计数据库表行数及更新频率
数据库
2301_7672332212 小时前
怎么优化MySQL中的索引
数据库·mysql
无色海12 小时前
MySQL 压缩数据包详解
数据库
海尔辛12 小时前
防御性安全:数字取证
数据库·安全·数字取证
繢鴻13 小时前
数据库优化实战分享
数据库
Cachel wood14 小时前
后端开发:计算机网络、数据库常识
android·大数据·数据库·数据仓库·sql·计算机网络·mysql
暗离子跃迁14 小时前
达梦数据库单机部署dmhs同步复制(dm8->kafka)
linux·运维·数据库·分布式·学习·kafka·达梦数据库