码迷,mamicode.com
首页 > 数据库 > 详细

【sqli-labs】 less21 Cookie Injection- Error Based- complex - string ( 基于错误的复杂的字符型Cookie注入)

时间:2018-01-26 21:01:17      阅读:177      评论:0      收藏:0      [点我收藏+]

标签:单引号   cti   img   .com   添加   错误   函数   base64   复杂   

技术分享图片

这个和less20是一样的,唯一的不同在于添加了括号和使用了base64对cookie进行了编码(因为使用了base64_decode解码函数)

技术分享图片

admin被编码成了YWRtaW4=但是执行的SQL语句没有改变

技术分享图片

添单引号编码,然后修改cookie

技术分享图片

技术分享图片

技术分享图片

那么把less20的代码拿过来用base64编个码就一样咯

技术分享图片

技术分享图片

 

【sqli-labs】 less21 Cookie Injection- Error Based- complex - string ( 基于错误的复杂的字符型Cookie注入)

标签:单引号   cti   img   .com   添加   错误   函数   base64   复杂   

原文地址:https://www.cnblogs.com/superkrissV/p/8360931.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!