Введите это в адресную строку на сайте куки, которую вы хотите редактировать. Имейте в виду, что document.cookie отличается в зависимости от домена, который вы просматриваете в данный момент.
СОЮЗ ВСЕХ
ВЫБЕРИТЕ имя от сотрудника
ЗАКАЗАТЬ под au_lname
Редактировать: Бобинс прав насчет точки с запятой, так что здесь SQL инъекций без точки с запятой.
javascript: document.cookie = "SESSID = 'объединение выбора пароля от пользователей, где id = 1 -";
Tamperdata аддон для Firefox имеет встроенную SQL-инъекцию и строки xss, которые можно использовать для тестирования исходящих запросов. Другой вариант - Acunetix , который может тестировать переменные http-сервера, а также параметры cookie для внедрения xss / sql и многие другие уязвимости. Acuentix xss tester предоставляется бесплатно. w3af и wapiti являются бесплатными и с открытым исходным кодом, но они не проверяют переменные cookie.