0

これが私の質問の正しい場所であることを願っています

実際のセッション Cookie を提供しない Web アプリケーションに対して、sqlmap を使用してログイン シーケンスを送信することは可能ですか。

Webbrowser では PHPSESSION ID のみであり、これを --cookie パラメータにコピーすると、ログイン ページにリダイレクトされます。有効なセッション ID ではないため、エクスプロイトをチェックすることはできません。

この問題を「回避」する方法はありますか?

4

1 に答える 1

0

問題を解決し、Firebug でログに記録されたヘッダー情報全体を複製し、これを「ログイン」として使用しました。

これで問題は解決しました。

于 2014-06-11T12:59:00.123 に答える