首页 > 其他 > 详细

4. Vulnerability Analysis & Exploitation

时间:2021-05-06 14:50:33      阅读:14      评论:0      收藏:0      [点我收藏+]

简介

该文主要分析的 web 端漏洞。

主要分为三类,服务端,客户端,针对中间件、协议或其它方面

持续更新中~

服务端 让网站程序产生非预期行为

输入过滤:

客户端 让浏览器产生非预期行为
  • CSRF

  • XSS

  • 点击劫持

  • 客户端模板注入,1. fuzz 模板元字符。2. html 上下文、代码上下文。

其它(针对传输协议 / 针对中间组件)

HTTP Host 头部攻击

HTTP 请求走私 不同中间组件解析细节不同

参数污染

Web cache 投毒

OA 认证

子域接管

4. Vulnerability Analysis & Exploitation

原文:https://www.cnblogs.com/starrys/p/14733725.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!