【墨者學院】X-Forwarded-For注入漏洞實戰

【墨者學院】X-Forwarded-For注入漏洞實戰   漏洞原理: 利用HTTP頭部注入、sqlmap注入等方式,爆破數據庫表中的用戶賬號和密碼,以登陸系統,很有可能對系統有下一步的破壞。   實戰過程:  第一步:訪問鏈接    第二步:抓取數據包,可以看到登陸失敗,並提示登陸的IP地址        第三步:利用X-Forwarded-For頭僞裝127.0.0.1進行測試      第四
相關文章
相關標籤/搜索