摘要: ssrf学习 ssrf形成原因 ssrf形成原因是由于服务端提供了从其他服务器应用获取数据的功能却没有对目标地址做过滤与限制。导致可以从其他服务器获取数据 ssrf攻击的目标是从外网无法访问的内部系统 ssrf的危害: 1.可以对外网,服务器所在的内网,本地进行端口扫描,获取服务的banner信息 阅读全文
posted @ 2017-10-09 21:10 cangqing 阅读(167) 评论(0) 推荐(0)
摘要: javaweb-cs应用交互安全 修改请求头验证xss Tamper Data修改请求头 moify Headers自定义的修改headers:自定义要修改的headers部分,然后save.然后点击start状态 修改请求头的作用是某些业务逻辑下需要去记录用户的请求头信息到数据库,通过伪造请求头到 阅读全文
posted @ 2017-10-09 00:15 cangqing 阅读(242) 评论(0) 推荐(0)