随笔分类 -  网络安全

摘要:PS:之前整理的十大安全风险里没有SSRF,只有CSRF,所以整理和写一下知识点,用来充实自己,以防不时之需。 SSRF(Server-Side Request Forgery),服务端请求伪造。一、定义 攻击利用了可访问Web服务器(A)的特定功能构造恶意payload;攻击者在访问A时,利用A的 阅读全文
posted @ 2020-03-10 00:23 幸运的大E 阅读(631) 评论(0) 推荐(0)
摘要:TOP1-注入 当不受信任的数据作为命令或查询的一部分发送到解释器时,会发生注入漏洞,例如SQL,NoSQL,OS,LDAP注入(轻量目录访问协议),xpath(XPath即为XML路径语言,它是一种用来确定XML(标准通用标记语言的子集)文档中某部分位置的语言),HQL注入等。 危害如下: 注入可 阅读全文
posted @ 2019-09-14 15:00 幸运的大E 阅读(14192) 评论(0) 推荐(1)