二次漏洞審計

二次漏洞有點像存儲型XSS漏洞,payload插進去了,能不能利用還得看頁面輸出有沒有過濾,這一類漏洞挖掘起來邏輯會複雜許多。 什麼是二次漏洞 需要先構造好利用代碼寫入網站保存,在第二次或者多次請求後調用攻擊代碼觸發或者修改配置觸發的漏洞叫做二次漏洞。 二次漏洞的出現歸根結底是開發者在可新數據的邏輯上考慮不周全,整個漏洞產生的流程圖如下圖所示: 這樣的漏洞沒有很大的邏輯關係,所以在發現和修補上面都
相關文章
相關標籤/搜索