[22106] 2021-06-26_攻防演练中的业务逻辑漏洞及检测思路

文档创建者:s7ckTeam
浏览次数:12
最后更新:2025-01-18
2021-06-26_攻防演练中的业务逻辑漏洞及检测思路 绿   L e m o n S e c   2 0 2 1 - 0 6 - 2 6 S Q L X S S W e b 使 使 使 W e b 使 W e b S Q L X S S A B C X / S Q L X S S W e b O R M A n g u l a r J S V u e S Q L X S S 使 2 . 1   访
2 . 1 . 1   访 A 访 访 A B A B A B 1   线 A B A B A B A B A U R L 2   线
2 . 1 . 2   访 / U R L B u r p S u i t e U R L 访 访 U E B A A N W e b 访 访 U R L 3   A A 访 U R L A / 访 U R L U R L 访 U R L 访 U R L U R L A 访 访 U R L U R L U R L U R L 访
4   2 . 2   C o o k i e 2 . 2 . 1   H T T P W e b C o o k i e S e s s i o n I d W e b C o o k i e S e s s i o n I d C o o k i e C o o k i e C o o k i e
W e b C o o k i e 使 w e b s i t e s u p e r i d 0 1 1 5   c o o k i e 2 . 2 . 2   C o o k i e C o o k i e S Q L X S S C o o k i e C o o k i e C o o k i e W e b 访 U R L C o o k i e C o o k i e C o o k i e C o o k i e C o o k i e c l a s s m e n u D O M C o o k i e
6   D O M 2 . 3   2 . 3 . 1   W e b W e b
7   仿 2 . 3 . 2  
2 访 2 . 3 . 2 . 1   W e b 访 U R L / H T T P u s e r n a m e , u n a m e H T T P p a s s w o r d , p w d W e b 访 G E T P O S T / I P 使 X - F o r w a r d - F o r I P / 2 . 3 . 2 . 2   访 访 访 访 线 N W e b 访 访 ( r e f e r e r , u r i u r l 访 ) 访 线
8   线 8 线 访
u r l - > u r l - > u r l 线 访 u r l 访 O W A S P O W A S P   T O P 1 0 O W A S P 使
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则