Вариант 4. XSS - во все GET/POST параметры попробовать подставить по очереди
vulnerable'"><img src onerror=alert()>. В ответе искать эту же строчку, если нашлась, писать, что данный GET/POST параметр уязвим.
API
http://127.0.0.1:8000/requests - все запросы
http://127.0.0.1:8000/requests/:id - запрос c id
http://127.0.0.1:8000/repeat/:id - повторить запрос c id
http://127.0.0.1:8000/scan/:id - сканирование запроса c id