先不提注入中转和cookie注入是什么意思,先看看一个我的操作
首先打开http://www.aqvtc.cn/xygk/ShowArticle.asp?ArticleID=2,页面正常显示
再次打开http://www.aqvtc.cn/xygk/ShowArticle.asp? 页面显示不正常,
在当前页面F12执行javascript:alert(document.cookie="ArticleID=2");然后刷新页面发现正常显示ArticleID=2的文章了,但是URL中未指定。
为什么会出现以上问题?
GPC是GET/POST/COOKIE的集合,php中$_REQUEST和asp中Request其实都包含GPC,程序员为了方便数据接收无论GET/POST提交的数据都用这个对象操作,但是一般的SQL防注入代码仅仅是过滤GET/POST,360提供的防止注入代码中就提供了Cookies防止注入方法。
如果使用工具检测不能注入,可以试试cookies注入.而大家用的注入中转生成器其实就是帮你手工处理了下cookie传递而已
【一】.钩子文件的设置和创建(1).打开hooks目录,可以看到有一个post-commit.tmpl文件,这是一个模板文件。复制一份,重命名为post-commit,将其用户组设为www,并设置为可执行。chown www:www post-commitchmod +x post-commit(2...
git pull https://git.oschina.net/392223903/learn.git master 换为您的git地址...
日志查看:git log版本切换:方式1:git reset --hard HEAD^ 倒退一个版本git reset --hard HEAD^^ 倒退两个版本方式2:(版本号的形式,建议版本号码补充完...
1.关机Process.Start("shutdown", "-s -t 0"); 2. 注销 Proc...
private const string fantizi = "高久峰是個程序員"; private const string jiantizi = "高久峰是个程序员...
1.文件redis-2.6.14.tar.gz的上传 /home/john/创建rdtar文件夹 上传redis-2.6.14.tar.gz至rdtar文件夹 2.解压文件 cd /home/john/rdtar tar &n...