会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
1ink
博客园
首页
新随笔
联系
订阅
管理
2021年7月27日
sqli-labs(21-25a)
摘要: 21 cookie注入-引号和括号闭合-base64编码 打开页面无从下手 先看看源码吧 登录成功后,将用户名用base64编码存到名为uname的cookie中 解码cookie,然后用cookie的值在数据库中查找,所以突破点就在登录成功后的cookie中,不登录进去就没办法展开攻击 登录某个用
阅读全文
posted @ 2021-07-27 15:17 1ink
阅读(114)
评论(0)
推荐(0)
编辑
公告