CTFHub技能樹web(持續更新)--SQL注入--Cookie注入

Cookie注入 cookie注入和以往的題目有所不同,注入點是在cookie中,需要抓包查看: 這裏的cookie是id=1,返回的數據和之前的題目相同,那麼我們先使用order by 語句判斷有幾列: 經過測試,兩列回顯的正常的,接下來使用聯合查詢: 這裏發現了數據回顯,那麼說明這麼做的思路沒問題,接下來就是爆破當前數據庫了: 得到了當前的數據庫,爆破數據庫中的表名: 得到了表名,看看這個奇怪
相關文章
相關標籤/搜索