我的webug通關之路:第三關(中級篇)

一、關卡題目 題目提示這一關是一個注入漏洞 二、對頁面進行檢查,發現URL處沒有對數據庫的交互,頁面也沒有其他點擊的地方 三、懷疑是一個頭部信息的注入,使用burpsuite進行檢驗 頭部注入有X-Forwarded-For、User-Agent、Referer、cookie、host 四、對注入點進行利用 爆數據庫: 爆表: 爆flag表的列名: 爆flag:
相關文章
相關標籤/搜索