A.將自己服務(wù)器的頁(yè)面文件命名為為目標(biāo)host頭的名字 B.偽造自己的ip地址 C.使用注釋符來(lái)繞過(guò)單引號(hào) D.使用單引號(hào)來(lái)代替雙引號(hào)
A.在表單頁(yè)面添加了隨機(jī)token,然后后端驗(yàn)證改token B.使用云waf C.檢查referer頭中是否有站點(diǎn)ip地址 D.過(guò)濾了大量字符
A.使用sql注入固定token的值 B.使用直接訪問(wèn)ip的方式繞過(guò)云Waf C.借助Dom-Xss漏洞,獲取token之后再請(qǐng)求 D.用注釋符繞過(guò)防御