DVWA-Weak Session IDs

用户访问服务器的时候,通常服务器都会分配一个身份证 session id 给用户,用于标识。用户拿到 session id 后就会保存到 cookies 上,以后只要拿着 cookies 再访问服务器,服务器就知道你是谁了。 可是 session id 过于简单就会容易被人伪造。根本都不须要知道用户的密码就能访问,用户服务器的内容了.php Low cookies 上 dvwaSessionId
相关文章
相关标签/搜索