摘要: Fiddler拦截http请求修改数据 1、拦截http请求 使用Fiddler进行HTTP断点调试是fiddler一强大和实用的工具之一。通过设置断点,Fiddler可以做到: ①修改HTTP请求头信息。例如修改请求头的UA,Cookie,Referer信息,通过“伪造”相应信息达到相应的目的(调 阅读全文
posted @ 2019-08-09 14:22 幸福在今天 阅读(2451) 评论(1) 推荐(0)
摘要: 常见的类型有以下:SQL注入、XSS跨站脚本攻击、恶意文件上传、一句话木马连接等。 SQL注入: 漏洞特征:存在SQL注入语句 常见的SQL注入语句有: ●通过报错注入、布尔盲注、时间盲注判断是否存在注入: ⊙字符型 ■ 参数后加单引号,报错:sql1.php?name=admin' ■ 参数后加' 阅读全文
posted @ 2019-08-09 14:20 幸福在今天 阅读(2368) 评论(0) 推荐(0)