RT,求论坛大佬推荐一个适合做SQL注入测试的平台(老师要求不能是靶场那种,需要有实际应用场景,老版本也可) 容易找到注入点(作业要求是演示至少三种不同方式的SQL注入)。老师根本没有讲过注入的知识点硬是要我们做 现在个人是用wordpress老版本+那些有明显漏洞的插件作为平台,但不知道三种注入方式是怎么判定的,怕我的被认为都是一种 求MJJ们救一下 |
有个漏洞测试学习平台, |
本帖最后由 scuboy2008 于 2021-12-20 09:43 编辑
这个WebGoat拿去看看: https://github.com/WebGoat/WebGoat |
3种注入?从cookie 地址栏get 和 post? |
直接发显示dz拦截。自己参考 |