文章分类 -  渗透学习

摘要:0x01 xpath概念 Xpath注入攻击本质上和SQL注入攻击是类似的,都是输入一些恶意的查询等代码字符串,从而对网站进行攻击。 XPath注入攻击,是指利用XPath 解析器的松散输入和容错特性,能够在 URL、表单或其它信息上附带恶意的XPath 查询代码,以获得权限信息的访问权并更改这些信 阅读全文
posted @ 2018-04-27 17:16 rcarry 阅读(252) 评论(0) 推荐(0)
摘要:Mail Header Injection(SMTP) 什么是电子邮件标题注入 通常的做法是网站实施联系表单,反过来将合法用户的电子邮件发送给消息的预期收件人。大多数情况下,这样的联系表单将设置SMTP标头From,Reply-to以便让收件人轻松处理联系表单中的通信,就像其他电子邮件一样。 不幸的 阅读全文
posted @ 2018-04-27 16:32 rcarry 阅读(1366) 评论(0) 推荐(0)