摘要: 一、概述 SSRF(Server-Side Request Forgery:服务器端请求伪造) 其形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,但又没有对目标地址做严格过滤与限制 导致攻击者可以传入任意的地址来让后端服务器对其发起请求,并返回对该目标地址请求的数据 数据流:攻击者 阅读全文
posted @ 2020-10-08 22:46 偏爱晚风 阅读(3002) 评论(0) 推荐(0) 编辑
摘要: 一.下载原理和案列演示 1.不安全的文件下载概述 文件下载功能在很多web系统上都会出现,一般我们当点击下载链接,便会向后台发送一个下载请求,一般这个请求会包含一个需要下载的文件名称,后台在收到请求后 会开始执行下载代码,将该文件名对应的文件response给浏览器,从而完成下载。 如果后台在收到请 阅读全文
posted @ 2020-09-28 20:39 偏爱晚风 阅读(536) 评论(0) 推荐(0) 编辑
摘要: 一.概述 序列化serialize() 序列化说通俗点就是把一个对象变成可以传输的字符串,比如下面是一个对象: class S{ public $test="pikachu"; } $s=new S(); //创建一个对象 serialize($s); //把这个对象进行序列化 序列化后得到的结果是 阅读全文
posted @ 2020-09-26 17:13 偏爱晚风 阅读(174) 评论(0) 推荐(0) 编辑
摘要: 一、概述: XXE -"xml external entity injection" 既"xml外部实体注入漏洞"。 概括一下就是"攻击者通过向服务器注入指定的xml实体内容,从而让服务器按照指定的配置进行执行,导致问题" 也就是说服务端接收和解析了来自用户端的xml数据,而又没有做严格的安全控制, 阅读全文
posted @ 2020-09-26 17:09 偏爱晚风 阅读(380) 评论(0) 推荐(0) 编辑
摘要: 一、概述 如果使用A用户的权限去操作B用户的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。 越权漏洞形成的原因是后台使用了不合理的权限校验规则导致的。 一般越权漏洞容易出现在权限页面(需要登录的页面)增、删、改、查的的地方,当用户对权限页面内的信息进行这些操作时,后台需要对当前用户 阅读全文
posted @ 2020-09-19 21:15 偏爱晚风 阅读(958) 评论(0) 推荐(0) 编辑
摘要: 一.File Inclusion(文件包含漏洞)概述 文件包含,是一个功能。在各种开发语言中都提供了内置的文件包含函数,其可以使开发人员在一个代码文件中直接包含(引入)另外一个代码文件。 比如 在PHP中,提供了: include(),include_once() require(),require 阅读全文
posted @ 2020-09-01 00:12 偏爱晚风 阅读(675) 评论(0) 推荐(0) 编辑
摘要: 1.RCE(remote command/code execute)概述 RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。 远程系统命令执行 一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口 比如我们常见的路由器、防火墙、入侵检测 阅读全文
posted @ 2020-08-23 16:48 偏爱晚风 阅读(3046) 评论(0) 推荐(0) 编辑
摘要: 一.http header 注入 有些时候,后台开发人员为了验证客户端头信息(比如常用的cookie验证)或者通过http header头信息获取客户端的一些信息,比如useragent、accept字段等等。会对客户端的http header信息进行获取并使用SQL进行处理,如果此时没有足够的安全 阅读全文
posted @ 2020-08-21 22:47 偏爱晚风 阅读(257) 评论(0) 推荐(0) 编辑
摘要: 一.概述 数据库注入漏洞,主要是开发人员在构建代码时, 没有对输入边界进行安全考虑,导致攻击者可以通过合法的输入点提交一些精心构造的语句,从而欺骗后台数据库对其进行执行,导致数据库信息泄漏的一-种漏洞。 在owasp发布的top10排行榜里,注入漏洞一直是危害排名第一的漏洞,其中注入漏洞里面首当其冲 阅读全文
posted @ 2020-08-15 18:33 偏爱晚风 阅读(429) 评论(0) 推荐(0) 编辑
摘要: CSRF,中文名为跨站请求伪造。在CSRF的攻击场景中攻击者会伪造一个请求(这个请求一般是一个链接),然后欺骗目标用户进行点击,用户一旦点击了这个请求,整个攻击也就完成了。所以CSRF攻击也被称为"one click"攻击。 很多人搞不清楚CSRF的概念,甚至有时候会将其和XSS混淆,更有甚者会将其 阅读全文
posted @ 2020-08-06 09:34 偏爱晚风 阅读(329) 评论(0) 推荐(0) 编辑