摘要: 测试思路 1、登录后台提示ip信息不正确,这种情况一般是x-forwarded-for读取客户端ip 2、通过在数据包添加x-forwarded-for:1.1.1.1看 respone包中是否存在1.1.1.1 3、如果存在则证明用x-forwarded-for读取客户端数据,则存在注入漏洞 4、 阅读全文
posted @ 2020-04-14 11:21 Ananss 阅读(866) 评论(0) 推荐(0) 编辑
Live2D