Less-20 POST-Cookie injections-uagent field-error based

POST方式,基於報錯的cookie注入 1、頁面分析 登陸成功後,頁面會顯示cookie信息,判斷爲登陸成功後,在cookie處存在注入點。 2、注入點分析 用burpsuit 攔截,放行2次後,cookie處出現uname信息 將報文發送到repeater後,在uname=admin處加上單引號,send後返回報錯信息 可判斷此處存在注入點。 3、獲取數據庫信息 3.1獲取數據庫名 ’ or
相關文章
相關標籤/搜索