提交方式的注入

来源:互联网 发布:sql找不到存储过程 编辑:程序博客网 时间:2024/05/23 01:57

大致的提交方式:POST  GET   COOKIE


GET :大部分的提交方式都是GET

POST:适用于表单的提交,用于登陆框的注入


测试网站:http://testasp.vulnweb.com/login.asp?tfUPass=&tfUName

测试工具:pangolin  sqlmap


cookie 提交 用于账号密码的cookie缓存

可以通过cookie注入 突破简单的防注入系统


测试网站:http://www.jnrcjt.com/onepage3.asp?id=30


最近有点忙,忙完认真更