條件競爭漏洞

條件競爭漏洞是一種服務器端的漏洞,由於服務器端在處理不同用戶的請求時是併發進行的。因此,如果併發處理不當或相關操作邏輯順序設計的不合理時,將會導致此類問題的發生。 以upload—labsPass17爲例: 1.上傳phpinfo.php文件,並用bp抓包,並將抓到的包發送到intruder模塊,將訪問的也進行抓包,發到intruder模塊 2.設置爆破次數和步長 3.選擇爆破點進行爆破 4.運行
相關文章
相關標籤/搜索