测试教务部学生系统是否存在sql注入漏洞(一)

教务部地址如下(在后面会发现其实占有4个ip地址) http://202.114.234.160/jsxsd/ 对用户名与密码先都输入1观察post行为是怎么样的 http://202.114.234.160/jsxsd/xk/LoginToXk 发现对这个地址post一个包 (看来不是随随便便直接提交上去啊) 直接分析页面源码发现 一部分js代码在页面中 function ReShowCode(
相关文章
相关标签/搜索