您的位置: 首页 > 文章 > CTFHUB-WEB-SQL注入-cookie注入 CTFHUB-WEB-SQL注入-cookie注入 分类: 文章 • 2024-06-02 15:53:52 利用cookie值进行注入(把cookie值作为注入点) 题目: 靶机环境:可以看到页面没有可以输入的地方,根据题目,想到利用cookie值输入 使用burp suite抓包,在cookie值处输入注入语句,进行注入 查看回显位 求数据库名 求表名 求列名 求字段值,即可得到flag