我在江北学安全(三) Broken Web Application各个击破

一.OWASP Vicnum 1.状态操控:可以在网页源代码下查看相关信息如答案 2.SQL注入:/vicnum/cgi-bin/vicnum3.pl 访问不到 不会用POST方法把变量传递上去: player=a&cnt=7),("nomnom",99999,0)-- - &VIEWSTATE=MTY3 访问不到就不知道怎么注入了,这个他们肯定是这个页面吗? 3.Reflected XSS 反射
相关文章
相关标签/搜索