会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Ananss
No matter how long the night is, the day will come.
博客园
首页
新随笔
联系
订阅
管理
2020年4月14日
X-Forwarded-For注入漏洞
摘要: 测试思路 1、登录后台提示ip信息不正确,这种情况一般是x-forwarded-for读取客户端ip 2、通过在数据包添加x-forwarded-for:1.1.1.1看 respone包中是否存在1.1.1.1 3、如果存在则证明用x-forwarded-for读取客户端数据,则存在注入漏洞 4、
阅读全文
posted @ 2020-04-14 11:21 Ananss
阅读(945)
评论(0)
推荐(0)
公告
Live2D