墨者學院-X-Forwarded-For注入漏洞實戰

先嚐試admin/admin看到提示框,由於我的彈框是亂碼,不會解決,哪位大佬會的話麻煩評論一下 然後猜測是要用這個ip訪問,後來看了別人的簡書,提示內容大致是登錄失敗,ip已被記錄,所以存在X-Forwarded-For注入 burpsuit抓包 然後保存爲名爲xxx.txt的文件 sqlmap進行爆破 sqlmap.py -r xxx.txt --dbs --batch 爆數據庫   sqlm
相關文章
相關標籤/搜索