会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
---------------------
豆沙包的沙
新随笔
联系
订阅
管理
2019年10月21日
X-forwarded-for注入漏洞实战
摘要: 1、掌握SQL注入的基本原理;2、了解服务器获取客户端IP的方式;3、了解SQL注入的工具使用; 随便输入用户名密码登录,提示有ip信息,根据题目的意思是信息是根据x-forwarded-for的纸变得,所以本题存在x-forwarded-for注入1.首先打开burp抓包,添加x-forwarde
阅读全文
posted @ 2019-10-21 08:48 豆沙包的沙
阅读(1225)
评论(0)
推荐(0)
编辑
公告