【发布时间】:2020-11-19 17:43:15
【问题描述】:
我正在使用 owasp 执行安全扫描,它检测到 slq 注入漏洞。 当我从使用 HUD 中的 owasp 监控的 Firefox 浏览器运行它并选择在 Borwser 选项中重放时,它 将我重定向到这样的页面
https://myweb.app/login.php?zapHudReplaceReq=4eca1e78-2bcf-4621-a471
我可以在哪里看到会话 cookie。 问题是,当我尝试在没有 owasp 的 HUD 的情况下在浏览器中运行以重新创建攻击时,注入不起作用,它没有显示任何 sql 错误或任何东西。 我希望有人可以帮助我。 请求方式是通过参数POST
pass = myvalidpassword% 27 + AND +% 271% 27% 3D% 271% 27 + - +
所以我尝试进行 sql 注入,但它不起作用,我不知道为什么。有没有一个男孩有一个想法? 有人知道 zapHudReplaceReq 是如何工作的 如果您需要更多信息,请在帖子中留言。
【问题讨论】:
标签: security sql-injection owasp zap websecurity