zl程序教程

您现在的位置是:首页 >  后端

当前栏目

《WEB安全渗透测试》(9)SQL注入实战:base64注入

注入测试SQL安全Web 实战 渗透 base64
2023-09-11 14:17:08 时间

1. base64注入攻击

base64注入是针对传递的参数被base64加密后的注入点进行注入。这种方式常用来绕过一些WAF的检测。

1)判断是否存在注入

使用Burp的Decoder模块对参数进行base64编码,如下所示:

id=1,id=1’,id=1 and 1=1,id=1 and 1=2

编码后:

id=MQ==,id=MSc=,id=MSBhbmQgMT0x,id=MSBhbmQgMT0y

访问的结果如下,说明存在SQL注入漏洞。