摘要:
上传漏洞类型总结 原文链接: https://zhuanlan.zhihu.com/p/74555530 0x01.限制上传的逻辑在前端 禁用js或者F12修改即可 0x02.仅限制Content-Type Burp截包,修改Content-Type,然后放行,即可绕过 0x03.可重写文件解析规则 阅读全文
posted @ 2022-04-05 14:38
sherlson
阅读(65)
评论(0)
推荐(0)
摘要:
Google Hack语法总结 原文链接:https://zhuanlan.zhihu.com/p/365494074 inurl:Login 将返回url中含有Login的网页 intitle:后台登录管理员 将返回含有管理员后台的网页 intext:后台登录 将返回含有后台的网页 inurl:/ 阅读全文
posted @ 2022-04-05 14:35
sherlson
阅读(814)
评论(0)
推荐(0)

菜鸟安全面试复盘: redis未授权访问漏洞原理和利用方式 ssrf的原理和利用方式 CSRF的原理和防御方式 (接上问)token方案的原理 CORS(跨域资源共享)的原理和危害 CORS出现的根本原因 CORS中怎么去做校验(防止CORS) CORS修复需要配置的header头是什么 反射型XS
浙公网安备 33010602011771号