摘要: 两张图片自己寻思吧 阅读全文
posted @ 2021-01-14 19:55 PointerK 阅读(47) 评论(0) 推荐(0)
摘要: 说是cookie注入。 %3d urldecode = Base64值为0就是A,为27的就是b。这样,每3个字符产生4位的Base64字符。如果被加密的字符串每3个一组,还剩1或2个字符,使用特殊字符"="补齐Base64的4字 https://base64.us/ 在线base64 网站 # e 阅读全文
posted @ 2021-01-14 19:49 PointerK 阅读(103) 评论(0) 推荐(0)
摘要: 注入点在cookie 里面 python脚本搞定盲注 # encoding utf-8 # r 1151 e 1079 import requests as req cookie="uname=admin' and 1=1#" header={ "User-Agent":"Mozilla/5.0 ( 阅读全文
posted @ 2021-01-14 13:02 PointerK 阅读(51) 评论(0) 推荐(0)