敏感字符过滤探测(以EasySQL1为例)

利用burp对全部过滤关键词进行探测的方法如下,这个办法我感觉不是很实用,那道题里也没有利用上,就当拿来复习一下**方法吧。(大佬们可以直接跳过): (1)利用burp抓包,发现网站通过post方法利用query传参 (2)右键数据包,点send to intruder, (3)到intruder-Positions,选中zagao,点右边的add (4)再到intruder-Payloads,点
相关文章
相关标签/搜索