你测试覆盖的资产太少了 sql注入主要存在数据交互的地方 多测总会遇到 而且常见的payload waf直接就拦截了 可以先从绕过waf研究,再慢慢拓展测试资产
回答于 2024-05-10 10:14