- 1
- 0
- 约2.58千字
- 约 7页
- 2026-05-12 发布于北京
- 举报
NTDCODESECDAY06
1.代码审计实践
1代码审计实践
1.1问题
采用通读法对DVWA靶场的型XSS做代码审计。
1.2步骤
步骤一:Low级别的代码审计
1)代码定位
对应文件D:\phpStudy\WWW\DVWA\vulnerabilities\xss_s\source\low.php。
其中$message和$name直接获取post请求的数据,没有做什么过滤,直接拼接为sql语句,赋
值给变量$query,然后直
您可能关注的文档
- 首都师范教育综合真题:2012年333教育综合试题.pdf
- 16世纪末西牙无敌舰队与荷兰东印度崛起.pdf
- 四上语文六单元核心考点清单:牛鹅与大老虎.pdf
- 单元重启功能说明与使用指南.pdf
- 西南民族大学《科学社会主义》2023-2024学年第一学期期末试卷.doc
- 国际关系学院《音乐鉴赏与实践》2023-2024学年第二学期期末试卷.doc
- 安徽医学高等专科学校《国际商务概论》2024-2025学年第二学期期末试卷.doc
- 和君职业学院《第二外语(日、德)(1)》2023-2024学年第一学期期末试卷.doc
- 2025-2026学年潍坊第一中学高三1月检测试题考试英语试题含解析.doc
- 安徽省太和第一中学2026届3月高三第一次在线大联考(江苏卷)含解析.doc
原创力文档

文档评论(0)