SQL注入基础:8.cookie注入

SQL注入基础:8.cookie注入 8.1 cookie注入攻击 在这个URL里没有发现参数,使用Burp抓取数据后,发现cookie里存在数据。 1)判断是否存在注入 在cookie里依次做如下修改: id=1’,id=1 and 1=1,id=1 and 1=2 结果如下,说明存在SQL注入漏洞。 2)查询字段数量 判断出字段数量是:3。 查询SQL语句插入位置。 3)查询数据库库名 (1)
相关文章
相关标签/搜索