【JSP代碼審計】從代碼審計的角度看系統接口的安全性

0x00 前言 代碼審計的系統爲某計費系統,本着學習交流的態度對本系統進行了審計,在審計過程中發現了諸多安全問題,本文在此列出幾項比較經典的漏洞。在此感謝花茶安全團隊的天堂空氣提供的源碼。 0x01 XSS漏洞 在路由userdatachange中存在XSS漏洞,此路由爲用戶資料修改頁面,在此路由中,並不存在XSS漏洞,原因是該系統存在XSS過濾器,但是並不會影響我們保存在數據庫中的數據,此XSS
相關文章
相關標籤/搜索