DVWA SQL Injection
level Low
問題
User ID:
submit
解法
①「数字」を入力すると数字に対応するFirst name とSurnameが表示される。
②「1' or 1=1 #」を入力すると今のテーブルに登録されているFirst name とSurnameの一覧が出る。
suzukihayato changed 4 years agoView mode Like Bookmark
今回は具体例として burpsuite にて、暗号通貨管理アプリ?[exodus]の通信を確認する。
ここでは、アプリが通信しているエンドポイントの確認までを行えるようにする。
またブラウザ以外と記述したが、このやり方ではホストOSの通信がすべてburpsuiteを通して通信される。
環境
windows
burp suite
exodus
grapesota changed 5 years agoView mode Like Bookmark