摘要:
1、除了SQL注入外还要考虑XPTH的过滤。 在用户名处注入 Smith' or 1=1 or 'a'='a,这将会显示你登录系统的第一个用户。密码是必须的字段,可以任意输入。 阅读全文
posted @ 2016-11-14 23:21
励志SQA女
阅读(774)
评论(0)
推荐(0)
摘要:
The grey area below represents what is going to be logged in the web server's log file.* Your goal is to make it like a username "admin" has succeeded 阅读全文
posted @ 2016-11-14 18:35
励志SQA女
阅读(1256)
评论(0)
推荐(0)
浙公网安备 33010602011771号