0

我希望这是我提出问题的正确地方

是否可以使用 sqlmap 为不提供真实会话 cookie 的 Web 应用程序提交登录序列。

在 Webbrowser 中,它们只是一个 PHPSESSION ID,如果我将其复制到 --cookie 参数,我会重定向到登录页面。因此无法检查漏洞利用,因为它们不是有效的会话 ID。

有没有办法“绕过”这个问题?

4

1 回答 1

0

我解决了这个问题并克隆了使用 Firebug 记录的整个标题信息并将其用作“登录”。

这为我解决了问题。

于 2014-06-11T12:59:00.123 回答