会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
小雷啊
博客园
首页
新随笔
联系
订阅
管理
2021年5月4日
HTTP Header 注⼊
摘要: 实质上是一种报错注入,看能否报出路径,可以的话就写webshell. 不行的话就试试爆用户名和密码 在测试补天SRC的时候,数据不要超过五条?一般有个一两条就行 基本步骤: 1.通过burpsuite抓包,发送至repeater并使用单引号法判断user-agent字段存在注入 2.带入报错语句求得
阅读全文
posted @ 2021-05-04 14:49 小雷啊
阅读(80)
评论(0)
推荐(0)
公告