🔓 VulnLab
v1.0.0
首页
SQL注入
XSS
命令注入
文件操作
认证漏洞
WebShell
提权探测
SSRF
⚠️ 测试环境 - 禁止公网部署
A-06 二次注入
故意设计的安全漏洞
📝 步骤1: 注册用户
注册一个包含 SQL 特殊字符的用户名,如:
admin'--
或
admin'#
用户名:
密码:
注册
🔍 步骤2: 查询用户(触发二次注入)
用户名:
查询