Sqlilabs Less 18-20 Post - Head Injection - Error Based - String

Sqlilabs Less-18 Header Injection- Error Based- string 手工注入 測試後沒發現用戶名和密碼都沒有注入點。。。 但是頁面上一直顯示IP地址,就考慮是不是x-forward字段問題,試了也沒有辦法。。。於是用admin登陸了下,發現登陸成功後,會顯示UA。。。繼續嘗試 將UA改成test'後成功報錯 看起來是UA字段還在IP地址和用戶名前面,嘗試加
相關文章
相關標籤/搜索