Skip to content

oriore/learn_sample

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

12 Commits
 
 
 
 
 
 
 
 

Repository files navigation

learn_sample

立ち上げ

docker-compose up -d 

URL

sqlインジェクションの確認

初期作成されるuserテーブルに対して部分一致検索を行うだけのフォーム画面があります。

test1%' OR TRUE OR 1 = '
・sqlインジェクションが起きるURL
http://localhost:8081/mysql/

・修正したURL
http://localhost:8081/mysql/fix

XSSの確認

文字列を入力できるフォームがあり、サブミットするとその内容が表示される画面があります。 下記のような入力をする画面に表示されるリンクを押した時にアラートが出力されます。

<a href=javascript:alert("XSS");>URLです</a>
・sqlインジェクションが起きるURL
http://localhost:8081/xss/

・修正したURL
http://localhost:8081/xss/fix

About

sample

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published