SQL labs-SQL注入(五,使用sqlmap进行cookie注入)

本文仅作为学习参考使用,本文作者对任何使用本文进行渗透攻击破坏不负任何责任。

引言:

Cookie 是一些数据, 存储于你电脑上的文本文件中。当 web 服务器向浏览器发送 web 页面时,在连接关闭后,服务端不会记录用户的信息。Cookie 的作用就是用于解决 "如何记录客户端的用户信息":当用户访问 web 页面时,他的名字可以记录在 cookie 中。在用户下一次访问该页面时,可以在 cookie 中读取用户访问记录。

系统一般只会对GET、POST中的数据进行检测,如果有特殊的字符就禁止数据的提交,但是很少检测COOKIE中的数据信息cookie注入的原理是就是修改cookie的值进行注入,cookie注入其原理也和平时的注入一样,只不过注入参数换成了cookie。这就是本文要讲的cookie注入。

一,使用burp进行抓包。

放包后。

找到注入点,为cookie。

二,使用sqlmap进行检测cookie注入(SQL labs-less20)。

sqlmap -u http://172.168.10.129:8001/Less-11/  --cookie="uname=admin" --level 3  

扫描到cookie作为注入点,可以进行注入(扫描时间较长,耐心等待扫描结果)。

后续步骤与前两篇操作一致,在此不做赘述。

相关推荐
Yeats_Liao几秒前
Java Stream流操作List全攻略:Filter、Sort、GroupBy、Average、Sum实践
java·python·list
码农爱java24 分钟前
设计模式--命令模式【行为型模式】
java·设计模式·面试·命令模式·原理·23中设计模式
J不A秃V头A34 分钟前
计算接口的耗时时长
java·服务器
Zda天天爱打卡37 分钟前
【原创】大数据治理入门(2)《提升数据质量:质量评估与改进策略》入门必看 高赞实用
大数据·数据库·python·sql·信息可视化
信徒_1 小时前
单例设计模式
java·单例模式·设计模式
找了一圈尾巴1 小时前
设计模式-工厂模式/抽象工厂模式
java·开发语言
Leaf吧1 小时前
java 设计模式 工厂模式
java·开发语言·设计模式
23级二本计科1 小时前
Linux网络_套接字_UDP网络_TCP网络
linux·运维·服务器
DM很小众1 小时前
Spring Bean的生命周期
java·数据库·spring
花菜会噎住1 小时前
Python 异常捕获(详解)
java·前端·python