class5请求方式,POST和COOKIE也可以去请求

多种请求方式注入
大家有没有发现过,之前讲的无论是什么注入,都是以GET请求发送出去的,以其他请求发送出去的会不会存在“注入点”呢?如果它存在,我们怎么去利用呢?
请求方式
GET 最常见的请求方式
POST 一般用于登录框
COOKIE 想用哪里用哪里
SqliLabs中Less11就是POST请求方式注入
只需要在登陆框内提交sql注入语句
-1’ union select 1,2 #

SqliLabs中Less20就是COOKIE请求方式注入
怎么抓取到cookie?
第一种方法:用eat my cookie插件***一般不用
第二种方法:用burp是ok的

直接用burp抓包,并且在cookie里面写入注入语句
-1’ union select 1,2 #

你可能感兴趣的:(sql注入)