我在江北學安全(三) Broken Web Application各個擊破

一.OWASP Vicnum 1.狀態操控:可以在網頁源代碼下查看相關信息如答案 2.SQL注入:/vicnum/cgi-bin/vicnum3.pl 訪問不到 不會用POST方法把變量傳遞上去: player=a&cnt=7),("nomnom",99999,0)-- - &VIEWSTATE=MTY3 訪問不到就不知道怎麼注入了,這個他們肯定是這個頁面嗎? 3.Reflected XSS 反射
相關文章
相關標籤/搜索