标签:使用 erer 通过 如何 影响 目标 表单 SSRF 正则表达
本实践的目标理解常用网络攻击技术的基本原理。
jsp中调用该函数检查是否包含非法字符,防止SQL从URL注入。
检查用户输入的内容中是否有非法的内容,例如尖括号、引号等之类的字符,严格控制输出。
避免全站通用的cookie,严格设置cookie的域。
从同学那里考了一份下载好的压缩文件,复制到Linux上边运行
java -jar *.jar
指令(*表示文件名)即可安装webgoat。
打开浏览器,输入
127.0.0.1:8080/WebGoat
,注册一个用户就可以在这个网站上做练习,也可以选择默认的账号登录。
标签:使用 erer 通过 如何 影响 目标 表单 SSRF 正则表达
原文地址:https://www.cnblogs.com/wangshuaifeng/p/9107504.html