WackoPicko通关教程

首先下载源码,在phpmyadmin中将源码里面的current.sql文件上传上去执行即可 按照流程,我们先放图 首先是反射xss,在搜索框中我们输入<script>alert(/xss/)</script>会弹框 上源码,这里防护了sql注入,但是没有防护xss 接着再来个存储型xss,留言板处 一直刷新就会一直弹框 后台存在弱口令,一个admin,admin账号和密码 后台有个包含漏洞 越权
相关文章
相关标签/搜索