首先是一些背景:
我是一名基础架构工程师,拥有 5 年主要在虚拟化和网络方面的经验。
在过去的一年里,我做了很多关于安全性的自学,通过了 Security+,阅读了 Web 应用程序黑客手册,并通过使用 Bugcrowd 和 Hackerone 发现错误赚了一些钱。
每当我寻找漏洞时,我总是跳过 SQL 注入,因为大多数现代应用程序与书籍或在线教程中显示的传统 SQL 注入方法相比没有任何明显的弱点。
现在,其他安全爱好者也是如此吗?你如何处理这个问题?我尝试发送很多不寻常的字符,但到目前为止我得到的最好结果是错误 500。
提前致谢