HTTP頭注入漏洞測試(X-Forwarded-for)

用bp抓墨者任性網站的包,發送給repeater模塊,自己填入X-Forwarded-For,然後判斷是否可注入。 輸入and 1=1發現沒有報錯,證明存在注入點 用order by判斷表的數量 輸入到5就報錯了,說明只有4個表 構建語句union select 1,2,3,4 發現名稱,價格,數量都對應這些數字 通過union select 1,2,3,(select group_concat(
相關文章
相關標籤/搜索