bWAPP练兵场-注入部分

 

 

因为low级别没有过滤,较为简单,就不演示了,该篇博客主要演示medium和high级别的。ui

 

[ meduim ]编码

 

一:HTML Injection - Reflected (GET)url

一、首先写入一句语句,而后查看其源码。spa

 

二、右键查看源码,发现尖括号被转义。blog

 

三、把插入的语句使用url编码,成功绕过。源码

 

相关文章
相关标签/搜索