会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
请叫我阿毛
学习笔记,记录自己==>>> 我的博客:https://www.cnblogs.com/loopkep
博客园
首页
管理
2019年11月1日
X-Forwarded-For注入漏洞
摘要: 目录 0x00环境介绍 靶机http://219.153.49.228:48033,通过注入完成找到网站的key。 0x01复现过程 1.访问网站使用admin/admin登入,用burpsuite截包寻找注入点 >>截到的包,正常放包回显内容 >>加X-forwarded-for:1.1.1.1回
阅读全文
posted @ 2019-11-01 17:08 请叫我阿毛
阅读(1020)
评论(0)
推荐(0)
编辑
公告