18关
对两个输入框都进行了设置,所以只能寻找其他注入点
看到insert语句从uagents插入
我们可以用http header live插件得到post内容放进hackbar中
再在user agent里面添加修改
19关
可以看到将uname放在了refe
18关
对两个输入框都进行了设置,所以只能寻找其他注入点
看到insert语句从uagents插入
我们可以用http header live插件得到post内容放进hackbar中
再在user agent里面添加修改
19关
可以看到将uname放在了refe