[18360] 2021-06-04_攻防演练中的业务逻辑漏洞及检测思路

文档创建者:s7ckTeam
浏览次数:16
最后更新:2025-01-18
2021-06-04_攻防演练中的业务逻辑漏洞及检测思路 绿   H A C K   2 0 2 1 - 0 6 - 0 4   #   , 1 S Q L X S S W e b 使 使 使 W e b 使 W e b S Q L X S S A B C X / S Q L X S S W e b O R M A n g u l a r J S V u e S Q L X S S 使
2 . 1   访 2 . 1 . 1   访 A 访 访 A B A B A B 1   线 A B A B A B A B A U R L
2   线 2 . 1 . 2   访 / U R L B u r p S u i t e U R L 访 访 U E B A A N W e b 访 访 U R L 3   A A 访 U R L A / 访 U R L U R L 访 U R L 访 U R L U R L A 访 访 U R L U R L U R L U R L 访
4   2 . 2   C o o k i e 2 . 2 . 1   H T T P W e b C o o k i e S e s s i o n I d W e b C o o k i e S e s s i o n I d C o o k i e C o o k i e C o o k i e W e b
C o o k i e 使 w e b s i t e s u p e r i d 0 1 1 5   c o o k i e 2 . 2 . 2   C o o k i e C o o k i e S Q L X S S C o o k i e C o o k i e C o o k i e W e b 访 U R L C o o k i e C o o k i e C o o k i e C o o k i e C o o k i e c l a s s m e n u D O M C o o k i e
6   D O M 2 . 3   2 . 3 . 1   W e b W e b 7   仿 2 . 3 . 2   2
访 2 . 3 . 2 . 1   W e b 访 U R L / H T T P u s e r n a m e , u n a m e H T T P p a s s w o r d , p w d W e b 访 G E T P O S T / I P 使 X - F o r w a r d - F o r I P / 2 . 3 . 2 . 2   访 访 访 访 线 N W e b 访 访 ( r e f e r e r , u r i u r l 访 ) 访 线 8   线
8 线 访 u r l - > u r l - > u r l 线 访 u r l 访 O W A S P O W A S P   T O P 1 0 O W A S P 使
9  
1 .   使 访 2 .   使 3 .   使 4 .   O W A S P / W A S C / S A N S - 2 5 - C W E 5 .   6 .   h t t p s : / / a k a . m s / t h r e a t m o d e l i n g t o o l 1 0  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则