type
status
date
slug
summary
tags
category
icon
password

0x00 关于cookie注入介绍

cookie注入也称作加解密注入,账户信息等可能通过加密传输,可通过抓包获取cookie信息,以及对源码分析信息结果加密后传入传出数据库,通过寻找其相关的加密方式,使注入语句加密进行注入

0x01 sqil-20-21cookie示例

通过bur抓取数据包发现cookie信息,less-20使用cookie传输但未作加密,直接在数据包通过cookie位置进行注入,注入方式参考前面的联合注入,即可注入成功
notion image
less-21通过抓包发现cookie加密,通过观察cookie加密数据发现%3D,在加密中此数据使被base64加密的=,通过base64解码获取账户信息,随后采用报错注入,可以用到两个函数extractvalue以及updataexml,所有的注入语句都采用相同的加密后在数据包里面注入观察结果即可 21关闭合方式为‘)
notion image
通过反复注入我发现less-21还可以使用到下列三种报错语句 仅供参考
sql注入-Post注入-报错注入小结sql注入-宽字节注入
告白
告白
一个普通的干饭人🍚
公告
type
status
date
slug
summary
tags
category
icon
password
🎉告白的个人日常博客🎉
-- 关注微信公众号 ---
Gaobai文库
本站内存在文章缺失,框架组件问题待解决
原博客kxsy.work文章已在慢慢迁移本站
渗透时长两年半的个人练习生
-- 感谢您的支持 ---
👏欢迎阅览👏