会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
链宁区块链安全服务
---当你遇到问题的时候,就是你成长的契机。加油吧少年!!
博客园
首页
新随笔
联系
订阅
管理
2021年1月24日
XXX管理系统漏洞挖掘进程
摘要: 可能存在的漏洞 是否进行验证 简要流程 SQL注入 不仅如此,还在多处进行了过滤检查 解决方法:正在尝试是否有漏网之鱼,直接 request 接收过来之后 进行拼接。 XSS X 任意文件删除漏洞 √ 可直接burp抓包构造,删除任意文件 目录遍历漏洞 X 无法上传文件,正在尝试别的思路 后台get
阅读全文
posted @ 2021-01-24 16:08 链宁区块链安全服务
阅读(115)
评论(0)
推荐(0)
公告