摘要: 信息泄露: 配置文件、测试文件、目录遍历、备份文件、SVN、GIT、压缩包、临时文件、接口暴露、心脏滴血。 错误配置:Webserver配置失误、中间件配置失误、容器配置失误。 前端漏洞:XSS、CSRF、ClickJacking、Jsonp劫持、HTTP头注入CRLF、URL跳转。 逻辑漏洞:JS 阅读全文
posted @ 2020-03-01 15:31 枕桃花吹长笛 阅读(506) 评论(0) 推荐(0) 编辑