摘要:
技术实在是有限,讲解cookie越权的时候可能有点简单和粗糙。这里就简单记录学习下。 首先自己写一段存在漏洞的代码code: sendCookie.java 然后接收cookie中的键值,然后进行判断 先访问sendCookie然后访问getCookie: 默认是进入admin系统 因为cookie 阅读全文
posted @ 2018-05-28 22:34
飘渺红尘✨
阅读(7846)
评论(0)
推荐(0)
摘要:
从Java的角度谈下文件下载漏洞的产生,然后到他的修复方案。这里我的修复方案是白名单,而没有采用黑名单的方式。 首先先看一段存在文件下载漏洞的代码code: HTML视图页面 download.html 服务器端验证文件下载代码: downloadServlet2.java代码如下: 这段代码是是存 阅读全文
posted @ 2018-05-28 22:07
飘渺红尘✨
阅读(2717)
评论(0)
推荐(0)

浙公网安备 33010602011771号