小课堂 -- cookie注入(base64加密)

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: 小课堂 -- cookie注入(base64加密)

环境sqli-labs

 

less 21

1、通过抓包,我们发现cookie是base64编码的,解密后是admin

image.png

 

2、我们输入特殊符号,看报错信息,特殊符号也需要base64编码

image.png

 

3、我们通过')进行闭合,返回正常

image.png

 

4、后面带入相关的查询语句并用Base64编码。查询语句参照less 20

 

less 22

用的是双引号闭合,注入语句同上。

 

 

禁止非法,后果自负

 

目录
相关文章
|
7月前
|
安全 关系型数据库 MySQL
Sqlmap2021 -- Cookie注入
Sqlmap2021 -- Cookie注入
378 1
|
7月前
|
Java 数据安全/隐私保护
des加密+base64编码,base64解码+des解密
des加密+base64编码,base64解码+des解密
143 0
|
7月前
|
安全 数据库
17、cookie注入
17、cookie注入
60 0
|
7月前
|
数据安全/隐私保护
18、cookie注入(base64加密)
18、cookie注入(base64加密)
59 0
|
6月前
|
Go 数据安全/隐私保护
go 基于gin编写encode、decode、base64加密接口
go 基于gin编写encode、decode、base64加密接口
65 2
|
2月前
|
JavaScript 数据安全/隐私保护
马蜂窝 cookie 加密(加速乐)
本文介绍了一次针对马蜂窝网站的逆向工程过程,旨在学习交流,不提供完整代码及敏感信息。文中详细描述了三次GET请求的过程,通过抓包工具分析了请求头和响应内容,并逐步解析了`cookie`参数的生成方法。最终通过携带特定`cookie`成功获取页面内容。严禁将本文内容用于非法或商业用途,违者自行承担一切后果。未经许可不得转载或修改后传播。
94 0
|
4月前
|
数据采集 JavaScript 前端开发
同花顺股票数据逆向:Cookie加密和Hook注入
同花顺股票数据逆向:Cookie加密和Hook注入
277 0
|
6月前
|
存储 Java 数据处理
Java的Base64加密解密详解
Java的Base64加密解密详解
|
6月前
|
存储 Java Apache
杨校老师课堂之用户登录时如何进行密码加密存储到数据库
杨校老师课堂之用户登录时如何进行密码加密存储到数据库
34 0
|
7月前
|
Java 数据安全/隐私保护
java base64 加密 解密
java base64 加密 解密