Fork me on GitHub
摘要: 工具的使用 首先github上下载火狐插件(正版收费),按F12调用 服务器生成sessionID通过response返回给浏览器,sessionID存放在浏览器cookie中,然后再通过cookie发送给服务器验证。 获取浏览器请求的cookie 使用Hackbar伪造,输入要访问的服务器url以 阅读全文
posted @ 2019-06-21 14:34 秋夜雨巷 阅读(819) 评论(0) 推荐(0) 编辑
摘要: Low级别基于布尔的盲注思路 1.判断是否存在注入,注入是字符型还是数字型 2.猜解当前数据库名 3.猜解数据库中的表名 4.猜解表中的字段名 5.猜解数据 判断是否有sql注入 输入1、1’ and 1=1 #、1’ and 1=2#得到结果User ID exists in the databa 阅读全文
posted @ 2019-06-21 10:41 秋夜雨巷 阅读(3143) 评论(0) 推荐(0) 编辑