cookie的注入

雖然注入的位置不同,但是原理都一樣 原理:通過修改密碼,因爲修改密碼是需要通過cookie的登錄名(loginname)稱去修改,這就有可能出現注入漏洞。 cookie中要自己改成url編碼或者加上編碼標記 1.首先我們進行注入判斷 2.在這裏我們按照正常過程進行注入標記,關鍵字盲注,結果不行,我們來看一下報錯 這裏圖省事,直接看了數據庫,按照正常流程應該是判斷哪裏被過濾了。 3.好了,根據上圖我
相關文章
相關標籤/搜索