摘要: Insecure CAPTCHA,意思是不安全的验证码,CAPTCHA是Completely Automated Public Turing Test to Tell Computers and Humans Apart (全自动区分计算机和人类的图灵测试)的简称。这块主要是验证流程出现了逻辑漏洞 阅读全文
posted @ 2020-02-13 13:46 gxy* 阅读(199) 评论(0) 推荐(0) 编辑
摘要: File Upload(文件上传) File Upload,即文件上传漏洞,通常是由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限,因此文件上传漏洞带来的危害常常是毁灭性的,Apache、Tomcat、Nginx等都曝出过文件上传漏洞 L 阅读全文
posted @ 2020-02-13 13:01 gxy* 阅读(215) 评论(0) 推荐(0) 编辑