摘要: (部分搜寻的资料用于自学,如有侵犯,联系可删! ———— by 611) CSRF CSRF:Cross Site Request Forgery,跨站请求伪造 参考资料 一、基础知识 **1、漏洞原理:**简单来讲就是黑客利用用户的身份认证信息,来使用户向正常网站执行一些有益于黑客的请求(比如:黑 阅读全文
posted @ 2023-03-02 15:39 6小1 阅读(580) 评论(0) 推荐(0)
摘要: (部分搜寻的资料用于自学,如有侵犯,联系可删! ———— by 611) RCE漏洞 一、基础知识 RCE:Remote Code/Commond Execute,远程代码/命令执行 (分为两种:远程代码执行和远程命令执行) 1、漏洞原理 在Web应用中,开发者为了灵活性在编写代码时会应用一些代码执 阅读全文
posted @ 2023-03-02 15:23 6小1 阅读(409) 评论(0) 推荐(0)