【渗透测试】-SQL注入之Cookie & http头注

2017-08-13  本文已影响189人  lndyzwdxhs

所有的注入都必须是组成数据库查询语句带入数据库进行查询操作的!!!

0x01 Cookie注入

0x02 Http头注入

Q1:怎么知道它存在Cookie注入而不是GET/POST型注入?
A1:工具扫描;手工测试,比如测试完GET不存在注入,然后试试POST,在试试COOKIE…….


欢迎关注微信公众号(coder0x00)或扫描下方二维码关注,我们将持续搜寻程序员必备基础技能包提供给大家。


上一篇 下一篇

猜你喜欢

热点阅读