cookie注入漏洞

cookie提交用於賬號密碼的cookie緩存,利用cookie注入能突破簡單的防注入系統。   有些系統有防注入,需要用到注入中轉來突破。 將.asp?id=30中的id=放到注入鍵名,再將值30放到post提交值裏,點擊cookie注入,再生成asp,並覆蓋asp。 點擊: 進行測試。 隨後在頁面將url,asp?id=30改成asp?jmdcw=30進行訪問。 接着就可以進行注入測試了,此時
相關文章
相關標籤/搜索