摘要: 本例是来自ctfhub里的技能树cookie注入,打开链接如下所示 1.使用burpsuit进行抓包,看到cookie一栏显示为id=1; 2.此时修改id=1‘ 发现报错 说明存在注入 3.修改id=1 order by 2;和id= order by 3发现前者显示正常,说明读取到页面的字段数量 阅读全文
posted @ 2020-09-20 16:31 kalistabc 阅读(1136) 评论(0) 推荐(0)