该文主要分析的 web 端漏洞。
主要分为三类,服务端,客户端,针对中间件、协议或其它方面
持续更新中~
输入过滤:
CSRF
XSS
点击劫持
客户端模板注入,1. fuzz 模板元字符。2. html 上下文、代码上下文。
HTTP Host 头部攻击
HTTP 请求走私 不同中间组件解析细节不同
参数污染
Web cache 投毒
OA 认证
子域接管
4. Vulnerability Analysis & Exploitation
原文:https://www.cnblogs.com/starrys/p/14733725.html