摘要: 目录一、什么是漏洞二、Web漏洞的分类(一)SQL 注入(二)XSS(跨站脚本攻击)(三)文件上传(四)文件下载(五)目录遍历(六)本地文件包含(Local File Include)(七)远程文件包含(八)全局变量覆盖(九)代码执行(十)信息泄露(十一)弱口令(十二)跨目录访问(十三)缓冲区溢出( 阅读全文
posted @ 2022-03-25 19:36 Yz71ng 阅读(325) 评论(0) 推荐(0)
摘要: 学习笔记:文件泄露总结 目录一、前言二、版本管理软件造成的泄露(一)Git源码泄露1、漏洞产生2、漏洞危害(泄露内容)3、漏洞利用4、漏洞利用工具:GitHack、dvcs-ripper5、漏洞案例6、漏洞修复(二)SVN源码泄露1、漏洞产生2、漏洞危害(泄露内容)3、漏洞利用4、漏洞利用工具:Seay-SVN、dvcs- 阅读全文
posted @ 2022-03-20 00:33 Yz71ng 阅读(2739) 评论(0) 推荐(1)