18、cookie注入(base64加密)

環境sqli-labs less 21 1、通過抓包,我們發現cookie是base64編碼的,解密後是admin 2、我們輸入特殊符號,看報錯信息,特殊符號也需要base64編碼 3、我們通過’)進行閉合,返回正常 4、後面帶入相關的查詢語句並用Base64編碼。查詢語句參照less 20 less 22 用的是雙引號閉合,注入語句同上。 禁止非法,後果自負 歡迎關注公衆號:web安全工具庫
相關文章
相關標籤/搜索