iT邦幫忙

0

ZAP掃出來SQL Injection

zap
  • 分享至 

  • xImage

各位大神好

小弟利用ZAP掃網站掃出SQL Injection,如下圖
https://ithelp.ithome.com.tw/upload/images/20220914/20149880g1jaWuyo2H.png

依照ZAP給的參數我利用burpsuit照做

https://ithelp.ithome.com.tw/upload/images/20220914/20149880t9KjHGP85h.png

請問這樣驗證是正確的步驟嗎?

謝謝

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友回答

立即登入回答