DDCTF-2018 Writeup

Web 数据库的秘密 打开连接提示非法连接,只容许来自 123.232.23.245 的访问,因而添加 X-Forwarded-For 字段,尝试了 Burp 的 Bwapass Waf 插件,仍是感受火狐的 Mdify Headers 好用。javascript 进入页面以后,发现是一个查询文章的功能,结合题目判断是一道 sqli。php 利用 Burp 显示隐藏内容的功能,发如今表单中还有一个
相关文章
相关标签/搜索