博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
sqli-labs:18-22,http头部注入
阅读量:5042 次
发布时间:2019-06-12

本文共 403 字,大约阅读时间需要 1 分钟。

 

sqli18:

      

uname和passwd被处理了;

       

uagent和ip插入到了数据库;

      

还带回显。

抓包改包

 

 

 

 

 sqli19:

null

 

 

 

 

sqli20:

审计代码,大概如下

当我们正常登录后username赋值给cookie['cookee'];当submit为空,执行由cookee查询的sql语句,此处便是注入点。

Burp在firefox端未登录时拦截,没有cookie,因为cookie在登录成功后生成。

burp在firefox端已经登录后刷新拦截

修改cookie并重发

ok!

 

 

sqli21:

在保存cookie时进行了base64_encode处理,不用管(只是提一下鹅已);

关键在查询取出cookie时进行了base64_decode处理

encode一下就好

 

 

 

 

sqli22:

null

 

转载于:https://www.cnblogs.com/p0pl4r/p/10589910.html

你可能感兴趣的文章
创建与删除索引
查看>>
java的基本数据类型
查看>>
机器学些技法(9)--Decision Tree
查看>>
静态页面复习--用semantic UI写一个10min首页
查看>>
在Windows下安装64位压缩包版mysql 5.7.11版本的方法
查看>>
drf权限组件
查看>>
输入月份和日期,得出是今年第几天
查看>>
利用mysqldump备份mysql
查看>>
Qt中子窗口全屏显示与退出全屏
查看>>
使用brew安装软件
查看>>
[BZOJ1083] [SCOI2005] 繁忙的都市 (kruskal)
查看>>
吴裕雄 python 机器学习——数据预处理嵌入式特征选择
查看>>
Centos6.4安装JDK
查看>>
201521123069 《Java程序设计》 第4周学习总结
查看>>
线性表的顺序存储——线性表的本质和操作
查看>>
【linux】重置fedora root密码
查看>>
用swing做一个简单的正则验证工具
查看>>
百度坐标(BD-09)、国测局坐标(火星坐标,GCJ-02)和WGS-84坐标互转
查看>>
pig自定义UDF
查看>>
输入名字显示其生日,没有则让输入生日,做记录
查看>>