摘要: # Less20 #### Cookie注入,测试需要在登录前提下操作 [Cooike了解](https://www.cnblogs.com/ntrack/p/17023026.html) ### (1)对账号和密码进行注入,发现没有回显,认为账号密码存在着强过滤 > 1' OR 1 = 1 --+ 阅读全文
posted @ 2023-01-03 18:58 ntrack 阅读(35) 评论(0) 推荐(0)
摘要: # Cookie ### Cookie是什么 > Cookie是一段不超过4KB的小型**文本**数据 ### Cookie的作用 **保存用户状态信息**,当用户访问服务器的时候,服务器如果需要记录该用户就会颁发**记录相关信息的Cookie**给用户的浏览器,然后被浏览器保存。当再次访问该服务器 阅读全文
posted @ 2023-01-03 17:57 ntrack 阅读(52) 评论(0) 推荐(0)