DVWA-Weak Session IDs

用戶訪問服務器的時候,通常服務器都會分配一個身份證 session id 給用戶,用於標識。用戶拿到 session id 後就會保存到 cookies 上,以後只要拿着 cookies 再訪問服務器,服務器就知道你是誰了。 可是 session id 過於簡單就會容易被人僞造。根本都不須要知道用戶的密碼就能訪問,用戶服務器的內容了.php Low cookies 上 dvwaSessionId
相關文章
相關標籤/搜索