敏感字符過濾探測(以EasySQL1爲例)

利用burp對全部過濾關鍵詞進行探測的方法如下,這個辦法我感覺不是很實用,那道題裏也沒有利用上,就當拿來複習一下**方法吧。(大佬們可以直接跳過): (1)利用burp抓包,發現網站通過post方法利用query傳參 (2)右鍵數據包,點send to intruder, (3)到intruder-Positions,選中zagao,點右邊的add (4)再到intruder-Payloads,點
相關文章
相關標籤/搜索