首页 > 其他 > 详细

CRLF

时间:2019-12-20 16:34:38      阅读:121      评论:0      收藏:0      [点我收藏+]

提示信息:

Inject false data in the journalisation log. -------------日志中注入错误数据

 

开始挑战后,进入如下界面---------------

 技术分享图片

 

 

 

根据日志提示:需要guest认证成功,则挑战成功,

也就是说 ---------------------欺骗服务器打印

 

随便输入,使用BP截断,发送至重放攻击------->

换行------------%0a换行

payload----------------->     guest authenticated.%0a1123&password=123456

技术分享图片

 

 

 

 

 

CRLF

原文:https://www.cnblogs.com/abbin-blog/p/12073251.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!