bWAPP練兵場-注入部分

 

 

因爲low級別沒有過濾,較爲簡單,就不演示了,該篇博客主要演示medium和high級別的。ui

 

[ meduim ]編碼

 

一:HTML Injection - Reflected (GET)url

一、首先寫入一句語句,而後查看其源碼。spa

 

二、右鍵查看源碼,發現尖括號被轉義。blog

 

三、把插入的語句使用url編碼,成功繞過。源碼

 

相關文章
相關標籤/搜索