滲透測試學習筆記

1 越權漏洞 關鍵在於該表單 addressid等敏感字樣 訂單提交的功能點多有出現 2 cookie 越權 基本思路同上 3 csrf 跨站腳本攻擊php 分爲 讀取型和 寫入型前端 主要是把前端的方法名抓包以後換個ID 其實至關於 仍是越權漏洞的增強版 或是能夠釣魚用 本身以爲 能夠釣魚用 若是 他本地有存的session ,不當心點了這個URL直接登陸執行操做web 後面講post 和get
相關文章
相關標籤/搜索