Vì vậy, ở đây chúng tôi có cài đặt đơn giản chỉ IP của chúng tôi đã sẵn sàng để làm việc. Bây giờ là phần tiếp theo là sử dụng nó với SQLI để lấy một người chỉ IP. Tôi không tìm thấy bất kỳ lý do hợp lý để gửi một liên kết tiêm cho một người để lấy ip của mình khi chúng ta có thể trực tiếp gửi một hình ảnh. Nhưng vẫn chỉ là kiến thức ở đây là liên kết để có được một người bằng cách sử dụng SQLI. Nó cũng đơn giản như nhận được các hình ảnh được tải vào trình duyệt. Bây giờ cho phép làm như vậy sử dụng XSS. Đây là liên kết để có được ip nạn nhân sử dụng XSS.
Bây giờ một cách sử dụng rất thú vị với trick này. Trên thực tế nhiều dấu cho phép chúng tôi inlude hình ảnh trong bài viết của chúng tôi, vì vậy chúng tôi có thể sử dụng thủ thuật này để lấy các địa chỉ IP của bất kỳ ai truy cập vào bài đó.
đang được dịch, vui lòng đợi..
