web安全-Sql提交方式(get/post/cookie)的注入

提交方式

  • get
  • post
  • cookie

get方式

  • get方式比较常见
  • 例如:http://kjj.stbjn.gov.cn/show.asp?id=6295(rul地址)
  • 前几篇已经演示了get方式的注入如:Access与Mssql的注入所以就不再演示了

- post方式

  • post提交方式主要适用于表单的提交
  • 用于登录框的注入
  • 例如:http://www.bjzhuoda.com/admin/adminlogin.asp

测试网站: http://www.21-our.com/

渗透环境:kali liunx 结合burpsuite使用sqlmap进行post注入测试。

先设置burpsuite和firfox代理,然后抓包得到数据,然后保存数据包。

你可能感兴趣的:(web安全,实战篇)