一、抓取登录数据包,cookie处有加密数据
二、判断加密方式
1、%3D,是“=”的URL编码,一般“%+两位十六进制数字”都是URL编码
2、前面一堆乱码后面“=”结尾的,首先考虑Base64编码
三、构造注入语句
1、获取数据库版本信息
' or updatexml(1,concat(0x7e,(version()),0x7e),0) or '
2、将上面语句base64编码
3、将编码后的内容写入封包,重新发送
4、爆出数据库版本信息
2024-05-09 09:22:03 阅读次数:45
一、抓取登录数据包,cookie处有加密数据
二、判断加密方式
1、%3D,是“=”的URL编码,一般“%+两位十六进制数字”都是URL编码
2、前面一堆乱码后面“=”结尾的,首先考虑Base64编码
三、构造注入语句
1、获取数据库版本信息
' or updatexml(1,concat(0x7e,(version()),0x7e),0) or '
2、将上面语句base64编码
3、将编码后的内容写入封包,重新发送
4、爆出数据库版本信息
上一篇:给定一个按照升序排列的整数数组 nums,和一个目标值 target。
下一篇:每日一题-5-最长回文子串
如何找到某个 ABAP structure 某字段的源头来自哪个数据库表
oracle用命令执行sql脚本文件
【mySQL】mySQL动态语句(SQL语句中有变量)
MySQL全库备份中恢复某个库和某张表以及mysqldump参数--ignore-table介绍
ClickHouse-004-sql命令创建用户以及授权
mysql模拟生成10万条数据存储过程sql
mysqlbinlog结合sed命令恢复update时未加where条件之前的数据
游戏玩法分析 I。写一条 SQL 查询语句获取每位玩家 第一次登陆平台的日期。
体育馆的人流量。编写一个 SQL 查询以找出每行的人数大于或等于 100 且 id 连续的三行或更多行记录。返回按 visit_date 升序排列 的结果表。
Flink类型与Java基本类型关系映射表
文章
32268
阅读量
4687929
2024-09-24 06:32:42
2024-06-13 08:59:42
2024-05-31 07:36:18
2024-05-22 08:40:01
2024-05-14 09:55:04
2024-05-14 08:53:33
2023-04-07 06:47:51
2023-05-25 14:14:04
2023-08-03 07:23:58
2024-05-22 08:40:01
2024-06-13 08:59:42
2024-05-31 07:36:18