cookie注入

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了cookie注入相关的知识,希望对你有一定的参考价值。

(1)只有登陆框 ,暴力破解,弱口令,发现可以进去
技术分享图片

(2)登陆进去后看看提示
发现有很多报文字段,我们看到uname = YWRtaW4

技术分享图片

解码base64,发现为admin
技术分享图片

第二个专抓取的get包为需要获取的

我们测试几个字段,发现只有cookie字段可以改

测试方法为 在后边加上’ 或 ’ 1 AND 1 或 ‘1 and 2

抓取到的包为:

GET /index.php HTTP/1.1
Host: abd9e1fcc55c7513.yunyansec.com
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (Khtml, like Gecko) Chrome/63.0.3239.132 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8
Referer: http://abd9e1fcc55c7513.yunyansec.com/index.php
Accept-Language: zh-CN,zh;q=0.9
Cookie: uname=YWRtaW4%3D
Connection: close

(3)使用sqlmap来测试注入

使用 -u 指定连接
-p 指定注入参数
-v 显示注入过程
-level 指定等级
-tamper 指定脚本

    cookie注入可以指定cookie
    也可以将post包直接打包成txt文件

技术分享图片

保存报文到1.txt

技术分享图片
获得的结果
技术分享图片

(4)查看数据库和表
使用 -D 指定数据库 。 --table 列出表
技术分享图片
查看结果
技术分享图片

(5)获取表数据

-T 指定表 --columns
技术分享图片
结果
技术分享图片

(6)取数据
使用 -C 指定列 --dump取数据

技术分享图片

最后得到结果了

技术分享图片

以上是关于cookie注入的主要内容,如果未能解决你的问题,请参考以下文章

cookie注入

初识Spring源码 -- doResolveDependency | findAutowireCandidates | @Order@Priority调用排序 | @Autowired注入(代码片段

初识Spring源码 -- doResolveDependency | findAutowireCandidates | @Order@Priority调用排序 | @Autowired注入(代码片段

利用Cookie劫持+HTML注入进行钓鱼攻击

菜鸟详细解析Cookie注入原理

web安全sql注入HTTP头&Post&Cookie注入