1. 程式人生 > >【sqli-labs】 less21 Cookie Injection- Error Based- complex - string ( 基於錯誤的復雜的字符型Cookie註入)

【sqli-labs】 less21 Cookie Injection- Error Based- complex - string ( 基於錯誤的復雜的字符型Cookie註入)

基於 語句 inject cti mage src body 使用 技術

技術分享圖片

這個和less20是一樣的,唯一的不同在於添加了括號和使用了base64對cookie進行了編碼(因為使用了base64_decode解碼函數)

技術分享圖片

admin被編碼成了YWRtaW4=但是執行的SQL語句沒有改變

技術分享圖片

添單引號編碼,然後修改cookie

技術分享圖片

技術分享圖片

技術分享圖片

那麽把less20的代碼拿過來用base64編個碼就一樣咯

技術分享圖片

技術分享圖片

【sqli-labs】 less21 Cookie Injection- Error Based- complex - string ( 基於錯誤的復雜的字符型Cookie註入)