DDCTF-2018 Writeup

Web 數據庫的祕密 打開連接提示非法連接,只容許來自 123.232.23.245 的訪問,因而添加 X-Forwarded-For 字段,嘗試了 Burp 的 Bwapass Waf 插件,仍是感受火狐的 Mdify Headers 好用。javascript 進入頁面以後,發現是一個查詢文章的功能,結合題目判斷是一道 sqli。php 利用 Burp 顯示隱藏內容的功能,發如今表單中還有一個
相關文章
相關標籤/搜索