網絡安全系列之十七 cookie注入(BurpSuite+穿山甲)

在Web頁面中,數據提交有3種方式:get、post、cookie。傳統的在注入點後面加上「and 1=1」之類的注入命令,這都屬於是get提交方式。而很多網站在進行過濾時,也大都是隻針對get方式進行過濾,因而這就爲Cookie注入提供了機會。 在之前的博文中已經通過注入中轉的方式介紹了cookie注入,爲了加深對cookie注入的瞭解,這裏使用BurpSuite進行抓包,並利用穿山甲pango
相關文章
相關標籤/搜索