CTFHUB-WEB-SQL注入-cookie注入

利用cookie值进行注入(把cookie值作为注入点)

题目:

CTFHUB-WEB-SQL注入-cookie注入

靶机环境:可以看到页面没有可以输入的地方,根据题目,想到利用cookie值输入
CTFHUB-WEB-SQL注入-cookie注入

使用burp suite抓包,在cookie值处输入注入语句,进行注入
CTFHUB-WEB-SQL注入-cookie注入

查看回显位
CTFHUB-WEB-SQL注入-cookie注入

求数据库名
CTFHUB-WEB-SQL注入-cookie注入

求表名
CTFHUB-WEB-SQL注入-cookie注入

求列名
CTFHUB-WEB-SQL注入-cookie注入

求字段值,即可得到flag
CTFHUB-WEB-SQL注入-cookie注入