Owasp juice shop 部分通关教程(二)

jim登陆 直接用注入登陆jim用户html bender登陆 ‘or 1=1 limit 2,1--前端 进行注入登陆bender帐号git 伪造的反馈 在客户反馈页面抓包把UserID改为其余数字便可让其余用户来反馈github 上传大小 在投诉页面上传抓包,把内容改为大于100kb便可sql 上传类型 一样抓包把pdf文件修改为txt后缀的文件便可json 脆弱的图书馆 发现网站开发使用了s
相关文章
相关标签/搜索