appscan吧 关注:33贴子:83
  • 3回复贴,共1

关于篡改X-FORWARDED-FOR XSS攻击

只看楼主收藏回复

最近有一个漏洞是 篡改了X-FORWARDED-FOR,在X-FORWARDED-FOR写入了XSS的语句。我们有一个页面需要调用登录IP的 所以就被成功攻击了。 但appscan 貌似扫描不出这个问题,请求各位大神,appscan 有针对这种情况的扫描吗?就篡改X-FORWARDED-FOR的情况。或者有什么漏洞扫描工具可以针对这个情况,求大神们推荐


IP属地:广东1楼2021-12-24 11:20回复
    自己顶一下。谢谢各位了


    IP属地:广东2楼2021-12-24 11:22
    回复
      别沉,拉我一把


      IP属地:广东3楼2021-12-27 09:11
      回复
        有人帮忙吗?


        IP属地:广东来自Android客户端4楼2021-12-30 08:34
        回复