封神臺靶場,爲了小芳,衝之——cookie注入

第二個靶場 打開網站 找一**入點 一般在新聞這種裏面點開看看 先判斷是否存在注入 有waf 嘗試了很多方法繞過都沒成功,/and/,aandnd,AnD等一系列都沒繞過去,烏雞鮁魚 刪掉id=169 發現 然後判斷cookie注入 在搜索框輸入 Javascript:alert(document.cookie=」id=」+escape(‘169’)); 然後彈窗了(其中 「id=」 取決URL中
相關文章
相關標籤/搜索