sqli labs less 20

根據題目提示,可知道是在cookie處注入。所以需要先登錄,我們可以使用less 1中獲得的用戶名和密碼進行登錄。最好去查一下登錄名和密碼,因爲在在前面的less 17的時候你有可能把密碼重置了。 登錄成功時返回界面如下: 這個時候打開burpsuite 工具,進行攔截: 從上圖中的地址發送請求,進行攔截請求。 接下來進行嘗試: 進行列數判斷: 至此結束//
相關文章
相關標籤/搜索