A.將自己服務(wù)器的頁面文件命名為為目標(biāo)host頭的名字 B.偽造自己的ip地址 C.使用注釋符來繞過單引號(hào) D.使用單引號(hào)來代替雙引號(hào)
A.在表單頁面添加了隨機(jī)token,然后后端驗(yàn)證改token B.使用云waf C.檢查referer頭中是否有站點(diǎn)ip地址 D.過濾了大量字符
A.使用sql注入固定token的值 B.使用直接訪問ip的方式繞過云Waf C.借助Dom-Xss漏洞,獲取token之后再請(qǐng)求 D.用注釋符繞過防御