墨者學院-X-Forwarded-For注入漏洞實戰

這題怎麼說呢,網上普遍的做法是當成xff來做,sqlmap直接爆破,這種方式還沒有去嘗試,但是難度不大,這裏主要講手工注入,對於sqlmap爆破的先不進行嘗試。 開始注入: 一、審題 這題從題目,也可以看放包後的回顯可以知道是http頭的ip注入,嘗試(題目有說)x-forwarded-for(這裏的注入我很難主動想到,因爲在原始的http頭裏沒有x-forwarded-for,這題是題目有提醒)
相關文章
相關標籤/搜索