攻擊訪問控制

1.一個應用程序可能經過使用HTTP Referer消息頭實施訪問控制,但它的正常行爲並無公開表露這一點。如何檢測出這種缺陷?   選擇一系列你有權訪問的重要應用程序功能。經過提交通過修改的Referer消息頭或不帶該消息頭的請求訪問以上每一項功能。若是應用程序拒絕這些請求,則說明它極可能易於受到攻擊。而後,嘗試經過另外一個不具備相關權限的用戶提出相同的請求,但每次提交原始的Referer消息頭。
相關文章
相關標籤/搜索