sqli-labs靶場第二十二關

cc小喬巴發表於2020-12-31

第二十二關cookie編碼注入!

在這裡插入圖片描述
當我使用")編碼後放入cookie中去請求發現報錯了!說明很可能是")閉合的

在這裡插入圖片描述沒注入成功,試一下 " , ’ , ‘)這幾種情況吧 或不輸入單引號和雙引號把愛
" and extractvalue(1,concat(’^’,(select database()),’^’)) --+ 注入失敗
" and extractvalue(1,concat(’^’,(select database()),’^’)) # 注入成功

在這裡插入圖片描述
這裡發現一個問題,在cookie注入時,使用–+進行註釋是不行的,可以用#進行注入!!!

相關文章