文章分类 -  test

摘要:首先,来认识什么是钓鱼。如果用户在A网站(正常网站)浏览页面。但是有人在A网站上注入了恶意代码,改变了A网站的布局,将用户原本发送给服务器A的request返回到另一台服务器B(恶意网站)。换句话说,就是B以A为载体,盗取别人信息。 好,废话不多说,攻击如下 第一步,下面看一段常见的代码: 若把以上 阅读全文
posted @ 2016-07-08 17:12 Linken_li
摘要:介绍:如果用户可以访问或查看服务器的文件,那攻击者可能使用相对路径来访问其它没有被赋予权限的文件。 例子:这里提供一些可以查看的文件。 用Scarab截获文件后,修改文件的相对路径。 权限范围内的文件,在English文件夹中,以下为可访问权限的路径: D:\Program Files\webgoa 阅读全文
posted @ 2016-07-08 17:11 Linken_li
摘要:这里有两节,一个是HTTP拆分攻击原理,第二节是介绍缓存攻击 第一节 将以下内容 encode: linken Content-Length: 0 HTTP/1.1 200 OK Content-Type: text/html Content-Length: 47 <html>test</html> 阅读全文
posted @ 2016-07-08 17:09 Linken_li