WackoPicko通關教程

首先下載源碼,在phpmyadmin中將源碼裏面的current.sql文件上傳上去執行便可php 按照流程,咱們先放圖sql 首先是反射xss,在搜索框中咱們輸入<script>alert(/xss/)</script>會彈框xss 上源碼,這裏防禦了sql注入,可是沒有防禦xssspa 接着再來個存儲型xss,留言板處3d 一直刷新就會一直彈框blog 後臺存在弱口令,一個admin,admi
相關文章
相關標籤/搜索