目录
前言:
前二个星期,把Java开发最基础的知识进行学习,紧接着就是进行实战!!!WebGoat8是基于Spring boot框架开发,故意不安全的Web应用程序,旨在教授Web应用程序安全性课程。该程序演示了常见的服务器端应用程序缺陷。本文将简要分析WebGoat8的登陆模块,注册模块,作为热身,随后对每一个漏洞进行系统的分析研究。
GitHub - WebGoat/WebGoat: WebGoat is a deliberately insecure application
0x01 登录
首先来看我们的登录页面