cookie注入

進入後頁面爲以下 在參數id後面加上分號’ 測試,發現對GET請求參數有做過濾: 所以下面使用Firefox的HackBar插件嘗試在cookie裏進行注入: 首先將參數id=171放到cookie,然後點擊Execute,發現頁面依舊正常顯示,此時,再將Cookie的值改爲:id=171+and+1=2,則頁面顯示錯誤: 這說明存在Cookie注入。 首先通過測試,可得到所需的字段數爲10: 然
相關文章
相關標籤/搜索