Less20 注入方式与18,19类似,先登录正确账号密码,登录正确账号后,账号对应身份验证cookie值有时间期限,在此登录网页后,在bp抓包发现,http头部与之前比较多出cookie字段,可以尝试对cookie字段进行注入 相关文章: 2021-04-08 2021-12-13 2021-12-30 2022-12-23 2021-05-11 2021-08-29 2022-12-23 2021-04-30