web漏洞練習平臺ZVulDrill

網絡安全學習筆記,僅限學習交流 不得利用、從事危害國家或人民安全、榮譽和利益等活動 URL:http://127.0.0.1/zv/ 1、SQL注入 輸入1’ 報錯 說明’ 單引號閉合,存在sql注入漏洞 構造sql語句,最終爆出數據庫 驗證思路: SQL注入,使數據庫受到攻擊,可能導致數據被竊取、更改、刪除,以及進一步導致網站被嵌入惡意代碼、被植入後門程序等危害。 修復建議:屏蔽SQL語句內容,
相關文章
相關標籤/搜索