sqli-labs 21——40关攻略

Less-21 基于错误的复杂的字符型Cookie注入 base64编码,单引号,报错型,cookie型注入。php 本关和less-20类似,只是cookie的uname值通过base64编码了。 登陆后页面: 圈出来的地方显然是base64加密过的,解码获得:admin,就是刚才登录的uname,因此猜想:本题在cookie处加密了字符串,html 查看php文件确实如此,因此只须要上传pay
相关文章
相关标签/搜索