SQL注入基礎:10.XFF注入

SQL注入基礎:10.XFF注入 10.1 XFF注入攻擊 X-Forwarded-For簡稱XFF頭,它代表了客戶端的真實IP,通過修改他的值就可以僞造客戶端IP。 1)判斷是否存在注入 使用Burp的Repeater模塊對請求進行修改,分別修改X-Forwarded-For的值如下所示: X-Forwarded-for: 127.0.0.1 X-Forwarded-for: 127.0.0.1
相關文章
相關標籤/搜索