当前位置:首页 > 大杂烩 > 正文内容

sql注入中转,cookie注入,sql注入中转原理,cookie注入原理

高老师7年前 (2017-09-17)大杂烩3416

先不提注入中转和cookie注入是什么意思,先看看一个我的操作

  1. 首先打开http://www.aqvtc.cn/xygk/ShowArticle.asp?ArticleID=2,页面正常显示

  2. 再次打开http://www.aqvtc.cn/xygk/ShowArticle.asp?   页面显示不正常,

  3. 在当前页面F12执行javascript:alert(document.cookie="ArticleID=2");然后刷新页面发现正常显示ArticleID=2的文章了,但是URL中未指定。

为什么会出现以上问题?

    GPC是GET/POST/COOKIE的集合,php中$_REQUEST和asp中Request其实都包含GPC,程序员为了方便数据接收无论GET/POST提交的数据都用这个对象操作,但是一般的SQL防注入代码仅仅是过滤GET/POST,360提供的防止注入代码中就提供了Cookies防止注入方法。

    如果使用工具检测不能注入,可以试试cookies注入.而大家用的注入中转生成器其实就是帮你手工处理了下cookie传递而已

扫描二维码推送至手机访问。

版权声明:本文由高久峰个人博客发布,如需转载请注明出处。

本文链接:https://blog.20230611.cn/post/499.html

分享给朋友:

“sql注入中转,cookie注入,sql注入中转原理,cookie注入原理” 的相关文章

Git本地仓库学习

Git本地仓库学习

1.全局用户信息设置 git  config  --global  user.name  gaojiufeng git  config  --global  user.email  392223903...

PHP安装mongodb扩展

PHP安装mongodb扩展

在安装之前我们先看看官方给出的依赖关系.首先是dll文件和mongodb软件的依赖关系然后是PHP文件和dll的依赖关系我的是phpstudy的集成环境PHP5.4.45 NTS+Apache+Mysql【一】.安装mongodb3.0软件对比依赖关系下载mongodb3.0.msi软件,完整名称:...

Git推送文件到远程仓库

Git推送文件到远程仓库

1.远程仓库的协作模式开发者把自己最新的版本推到线上仓库,同时把线上仓库的最新代码,拉到自己本地即可2.注册git帐号国外: http://www.github.com国内: http://git.oschina.net2.在码云创建项目,不要初始化readmegit push https://gi...

Git从远程仓库更新文件

Git从远程仓库更新文件

 git   pull  https://git.oschina.net/392223903/learn.git   master   换为您的git地址...

Git日志查看和版本切换

Git日志查看和版本切换

日志查看:git log版本切换:方式1:git  reset  --hard  HEAD^   倒退一个版本git  reset  --hard  HEAD^^  倒退两个版本方式2:(版本号的形式,建议版本号码补充完...

C# md5加密,C# md5加密代码

C# md5加密,C# md5加密代码

public static string GetMD5(string str) {     //创建MD5对象     MD5 md5 = MD5.C...