cookie注入的原理:
更改本地的cookie,从而利用cookie来提交非法语句
为什么会产生cookie?
可能是因为程序员没有在cookie中做一些过滤。
cookie注入的流程:
1.先判断有没有注入点。
2.用order by函数来得到字段的总数
3.知道了字段数,我们就可以开始爆破了
4.爆破表明
5.爆破列明
6.得到flag
注入的流程:
我们先用BP对靶场进行抓包,然后将抓到的数据发送到repeater
因为是cookie注入,所以我们就把注意放在cookie上,发现cookie后面有一个id=1,我们加一个单引号,看看会不会报错
id=1'