API安全
01web应用程序
02HTTP协议
03API概述
04分类类型
05交换格式
06身份验证
07常见API漏洞
08crAPI靶场
09JWT
10OAuth 2.0身份验证
11GraphQL
12DVGA靶场
13服务器端参数污染
14API文档
15API Labs
16OAuth Labs
17GraphQL API Labs
18JWT Labs
-
+
首页
12DVGA靶场
## 一、概述 DVGA(Damn Vulnerable GraphQL Application) ## 二、安装 ```dockerfile # Pull the docker image from Docker Hub docker pull dolevf/dvga # Create a container from the image docker run -t -p 5013:5013 -e WEB_HOST=0.0.0.0 dolevf/dvga ```  ## 三、靶场练习 ### 3.1 SSRF 1、在【Import Paste】模块中,发现可以导入第三方URL,在输入第三方链接之后进行抓包。  2、发送到repeater模块中分析参数, 输入的链接是 ```txt https://maolin101.com/archives/dockeran-zhuang ``` 猜测参数: - host:链接的域名 - port:端口 - path:路径 - scheme:协议 3、发包  ### 3.2 命令注入  ### 3.3 XSS   ### 3.4 任意文件读取   
毛林
2025年10月21日 20:07
转发文档
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
Markdown文件
PDF文档(打印)
分享
链接
类型
密码
更新密码