技术栈

sqlitemanager

云水一下
2 小时前
web安全·xss·bwapp·sqlitemanager·cve-2012-5105·bee-box
零基础玩转bWAPP靶场(六十五):SQLiteManager XSS摘要:这是 bWAPP 系列第六十五篇,聚焦于 SQLiteManager XSS。这是 bWAPP 中一个非常特殊的关卡——它指向的是第三方工具 SQLiteManager 的历史 XSS 漏洞,编号 CVE-2012-5105。文章会从零开始介绍 SQLiteManager 是什么、它的典型使用场景,然后基于真实源码分析 CVE-2012-5105 的漏洞细节,找出真正的注入点(dbsel 参数)。最后手把手教你如何在 Bee-Box 虚拟机中复现这个漏洞,并通过 BeEF 工具获取 Cookie 并
我是有底线的