码迷,mamicode.com
首页 > 数据库 > 详细

【sqli-labs】 less20 POST - Cookie injections - Uagent field - Error based (基于错误的cookie头部POST注入)

时间:2018-01-26 21:00:22      阅读:201      评论:0      收藏:0      [点我收藏+]

标签:mit   技术   用户名   users   png   使用   插件   gpo   info   

技术分享图片

以admin admin成功登陆之后,保存并显示了cookies信息

技术分享图片

如果不点击Delete Your Cookie!按钮,那么访问

http://localhost/sqli-labs-master/Less-20/

就不需要再次登陆了,通过cookies获取了username并且没有进行验证

技术分享图片

通过浏览器插件EditThisCookie来修改

技术分享图片

加单引号然后刷新页面

技术分享图片

 发现了MySQL的报错信息

技术分享图片

$sql="SELECT * FROM users WHERE username=‘$cookee‘ LIMIT 0,1";

由于这里既显示了查询出的字段又没有屏蔽报错信息

技术分享图片技术分享图片

所以通过union select 和 UpdateXml函数报错来爆出数据都是可行的

值得注意的一点是如果使用union select应该注意由于显示的数据只有一条,那么前面的查询是不能有结果的,把uname改成一个不存在的用户名即可

技术分享图片

技术分享图片

技术分享图片技术分享图片

 

技术分享图片技术分享图片

 

【sqli-labs】 less20 POST - Cookie injections - Uagent field - Error based (基于错误的cookie头部POST注入)

标签:mit   技术   用户名   users   png   使用   插件   gpo   info   

原文地址:https://www.cnblogs.com/superkrissV/p/8360843.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!