一、什么是cookie

cookie 由服务器发送出来并且存储在浏览器上,从而下次这位独一无二的访客又回到该网络服务器时,可从该浏览器读回此信息。这是很有用的,让浏览器记住这位访客的特定信息,如上次访问的位置、花费的时间或用户首选项

二、cookie注入的原理

cookie注入的原理和其他SQL注入的原理一样,只不过以前的参数我们使用get或者post方式提交,而cookie注入参数我们使用cookie的方式提交。

三、cookie注入的演示

1.首先打开sqlilabs/Less-20/index.php,输入账号和密码均为admin进行登录。

2.进入页面可以看到显示位显示的信息,可以看到后端获取了从cookie的信息

3.打开burp suite,在浏览器点击运行,抓取数据包如下图所示

4.在burp suite 的repeater模块进行编辑

5.根据返回的报错信息尝试闭合

payload:Cookie: uname=admin'and 1=1 --+   发现未报错。可以在此处进行cookie注入

6.获取当前的数据库库名(可以使用布尔盲注也可以使用报错注入,这边使用报错注入)

payload:Cookie: uname=admin'and updatexml(1,concat(0x7e,(select database()),0x7e),1) --+

查看报错信息:

 

 

 

 

 

Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐