一、抓取登录数据包,cookie处有加密数据
二、判断加密方式
1、%3D,是“=”的URL编码,一般“%+两位十六进制数字”都是URL编码
2、前面一堆乱码后面“=”结尾的,首先考虑Base64编码
三、构造注入语句
1、获取数据库版本信息
' or updatexml(1,concat(0x7e,(version()),0x7e),0) or '
2、将上面语句base64编码
3、将编码后的内容写入封包,重新发送
4、爆出数据库版本信息
2024-05-09 09:22:03 阅读次数:49
一、抓取登录数据包,cookie处有加密数据
二、判断加密方式
1、%3D,是“=”的URL编码,一般“%+两位十六进制数字”都是URL编码
2、前面一堆乱码后面“=”结尾的,首先考虑Base64编码
三、构造注入语句
1、获取数据库版本信息
' or updatexml(1,concat(0x7e,(version()),0x7e),0) or '
2、将上面语句base64编码
3、将编码后的内容写入封包,重新发送
4、爆出数据库版本信息
上一篇:给定一个按照升序排列的整数数组 nums,和一个目标值 target。
下一篇:每日一题-5-最长回文子串
【Mybatis】-动态SQL
oracle 10.2.0.4安装ogg执行ddl_setup.sql时,报警“ORA-20783:RECYCLEBIN must be turned off”
sql*plus中文乱码
查找正在执行的select以及dml语句的相关信息
如何找到某个 ABAP structure 某字段的源头来自哪个数据库表
oracle用命令执行sql脚本文件
【mySQL】mySQL动态语句(SQL语句中有变量)
MySQL全库备份中恢复某个库和某张表以及mysqldump参数--ignore-table介绍
ClickHouse-004-sql命令创建用户以及授权
mysql模拟生成10万条数据存储过程sql
文章
33561
阅读量
5236791
2024-09-24 06:32:42
2024-06-13 08:59:42
2024-05-31 07:36:18
2024-05-22 08:40:01
2024-05-14 09:55:04
2024-05-14 08:53:33
2023-04-07 06:47:51
2023-05-25 14:14:04
2023-08-03 07:23:58
2024-05-22 08:40:01
2024-06-13 08:59:42
2024-05-31 07:36:18