2021-09-24 webgoat 8 通关A9:vulnerable components 最近在做webgoat8 的通关,记录一下感觉比较有意思(花时间最长)的一关 一、lesson 5 这个没什么好说的,xxs攻击里,告诉我们有的组件可以被黑客简单的攻击,有的组件却不可以。 jquery-ui:1.10.4这个版本的组件有xxs漏洞,点击按钮,可以看到有弹框。 jquery-ui:1.12.0这个版本的组件没有这个漏洞,点击按钮不会出现弹框。 二、lesson 12 1.破解的辛酸史 一开始都没有看懂这个题目的