渗透测试学习 十9、 XSS跨站脚本漏洞详解 续2

二阶注入环境搭建 74cms 3.4测试

直接将源码放在PHPstudy的www路径下,在地址栏中输入127.0.0.1回车网站

而后进入网站首页,在填写简历里面存在二阶注入3d

 先注册一个帐号blog

建立简历源码

前面的并无存在注入,可是在我门正式作测试的时候,这些没有个地方都是须要测试的环境搭建

注意,在学校信息这里是存在注入的,测试语句以下:简历

aa','fullname'=user()#im

以后再预览简历就会发现要查询的结果就会显示出来d3

相关文章
相关标签/搜索