cookie中转注入

  目标地址 www.jzvales.com/jzvales/ProductShow.asp?ID=568 首先,我们添加单引号进行注入判断,结果显示如下   熟悉渗透的朋友都知道该网站是使用了通用的防注入,只是过滤了post参数,但是没有过滤cookie参数,所以我们使用注入中转工具是继续 打开注入注入中转生成器 填写一下数据 然后生成asp文件  我们打开生成的文件  (生成的文件在使用之前一
相关文章
相关标签/搜索