1. 程式人生 > >6.cookie注入&UA注入

6.cookie注入&UA注入

以less-20為例

本題的使用者名稱和密碼引數經過多次測試並沒有卵用,那麼我們嘗試在其他點懟一懟,比如cookie處,話不多說,我們先用burpsuit抓包,這個包抓住的時候不要依次放過去,通過Foward鍵逐次放包(第一次抓的時候因為一次放過,結果沒發現cookie)

關於cookie和ua注入,其實和前邊的get、post請求注入沒有多大區別,只是我們的注入語句換了個地方而已,還有密碼處也有可能發生注入。總結就是,但凡程式和後臺資料庫連線在一起,並且需要帶回去驗證的地方都有可能發生注入(新手拙見)

如圖

這時我們發現cookie攜帶了使用者名稱進行後臺驗證,那麼接下來即可測試該點

 該點產生了報錯資訊,有很大可能有漏點,繼續匹配後臺sql格式

這次頁面沒有產生報錯資訊,我們成功的匹配了,後臺sql語句,接下來我們可以在cookie後各種拼接了