一、借助工具 AWVS扫描验证,除了验证还能帮我们学习漏洞。 Sql语句泄露 192.168.3.107/pentest/cms/beecms/article/article.php?id=1'" Id参数处存在sql语句泄露