【渗透测试】-SQL注入之Base64注入

  • base64注入是针对传递的参数被base64加密后的注入点进行注入,举一反三,如果参数被其他加密算法加密,则需要其他方式的注入。

  • 加密需要将原本的参数先解密,然后结合例如and 1=1进行加密,作为参数进行注入。

  • 如何判断参数是否是加密的,则需要根据经验来判断了。

  • 有的网站会使用urldecode()函数来过滤参数,我们可以对参数进行多次url加密进行绕过,urldecode()默认只解密2次。


欢迎关注微信公众号(coder0x00)或扫描下方二维码关注,我们将持续搜寻程序员必备基础技能包提供给大家。


【渗透测试】-SQL注入之Base64注入_第1张图片

你可能感兴趣的:(【渗透测试】-SQL注入之Base64注入)