墨者學院-HTTP頭注入漏洞測試(X-Forwarded-for)-手工注入

一、審題 這題從題目,也可以看放包後的回顯可以知道是http頭的ip注入,嘗試(題目有說)x-forwarded-for(這裏的注入我很難主動想到,因爲在原始的http頭裏沒有x-forwarded-for,這題是題目有提醒) 二、判斷類型 使用brupsuit抓包,repeater後添加XFF頭 ——X-Forwarded-For: 通過修改X-Forwarded-For:值來找出注入點。 當值
相關文章
相關標籤/搜索