web安全CTF比赛习题(高级)

1、fuzzing 访问目标网址,“there is nothing ”,小编心想,没东西是否是能够不作了? 固然是不可能了,年轻人想一想就行了,何须当真呢php burp抓包查看响应状况,初看好像没什么,这个时候拼什么呢,拼的是小编的这份细心了,看见小编圈起来的了嘛,颇有用哦 伪造一个IP,查看响应,出现了一个“m4nage.php”,进行访问,继续抓包 继续伪造IP,能够看到回显内容“show
相关文章
相关标签/搜索