会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
kalistabc
博客园
首页
新随笔
联系
订阅
管理
2020年9月20日
sql注入之cookie注入
摘要: 本例是来自ctfhub里的技能树cookie注入,打开链接如下所示 1.使用burpsuit进行抓包,看到cookie一栏显示为id=1; 2.此时修改id=1‘ 发现报错 说明存在注入 3.修改id=1 order by 2;和id= order by 3发现前者显示正常,说明读取到页面的字段数量
阅读全文
posted @ 2020-09-20 16:31 kalistabc
阅读(1136)
评论(0)
推荐(0)
公告