嘟嘟社区

关于SQL注入的作业


RT,求论坛大佬推荐一个适合做SQL注入测试的平台(老师要求不能是靶场那种,需要有实际应用场景,老版本也可)
容易找到注入点(作业要求是演示至少三种不同方式的SQL注入)。老师根本没有讲过注入的知识点硬是要我们做
现在个人是用wordpress老版本+那些有明显漏洞的插件作为平台,但不知道三种注入方式是怎么判定的,怕我的被认为都是一种
求MJJ们救一下
有个漏洞测试学习平台,
本帖最后由 scuboy2008 于 2021-12-20 09:43 编辑

这个WebGoat拿去看看:

https://github.com/WebGoat/WebGoat

3种注入?从cookie 地址栏get 和 post?
直接发显示dz拦截。自己参考