摘要: 概述: 文件下载功能在很多web系统上都会出现,一般我们当点击下载链接,便会向后台发送一个下载请求,一般这个请求会包含一个需要下载的文件名称,后台在收到请求后会开始执行下载代码,将该文件名对应的文件response给浏览器,从而完成下载。 如果后台在收到请求的文件名后,将其直接拼进下载文件的路径中而 阅读全文
posted @ 2020-08-16 10:03 3cH0_Nu1L 阅读(161) 评论(0) 推荐(0) 编辑
摘要: 概述: 如果使用A用户的权限去操作B用户的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。 越权漏洞形成的原因是后台使用了不合理的权限校验规则导致的。 一般越权漏洞容易出现在权限页面(需要登录的页面)增、删、改、查的的地方,当用户对权限页面内的信息进行这些操作时,后台需要对当前用户的 阅读全文
posted @ 2020-08-16 01:02 3cH0_Nu1L 阅读(186) 评论(0) 推荐(0) 编辑
摘要: 概述: 在web功能设计中,很多时候我们会要将需要访问的文件定义成变量,从而让前端的功能便的更加灵活。 当用户发起一个前端的请求时,便会将请求的这个文件的值(比如文件名称)传递到后台,后台再执行其对应的文件。 在这个过程中,如果后台没有对前端传进来的值进行严格的安全考虑,则攻击者可能会通过“../” 阅读全文
posted @ 2020-08-15 23:33 3cH0_Nu1L 阅读(231) 评论(0) 推荐(0) 编辑
摘要: 概述: 由于后台人员的疏忽或者不当的设计,导致不应该被前端用户看到的数据被轻易的访问到。 比如: 通过访问url下的目录,可以直接列出目录下的文件列表; 输入错误的url参数后报错信息里面包含操作系统、中间件、开发语言的版本或其他信息; 前端的源码(html,css,js)里面包含了敏感信息,比如后 阅读全文
posted @ 2020-08-15 23:22 3cH0_Nu1L 阅读(424) 评论(0) 推荐(0) 编辑
摘要: 概述: 文件包含,是一个功能。在各种开发语言中都提供了内置的文件包含函数,其可以使开发人员在一个代码文件中直接包含(引入)另外一个代码文件。 比如 在PHP中,提供了: include(),include_once() require(),require_once() 这些文件包含函数,这些函数在代 阅读全文
posted @ 2020-08-12 10:25 3cH0_Nu1L 阅读(151) 评论(0) 推荐(0) 编辑
摘要: 概述: 远程系统命令执行 一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口 比如我们常见的路由器、防火墙、入侵检测等设备的web管理界面上 一般会给用户提供一个ping操作的web界面,用户从web界面输入目标IP,提交后,后台会对该IP地址进行一次ping测试,并返回 阅读全文
posted @ 2020-08-11 17:07 3cH0_Nu1L 阅读(220) 评论(0) 推荐(0) 编辑
摘要: 概述: Cross-site request forgery 简称为“CSRF”(跨站请求伪造),在CSRF的攻击场景中攻击者会伪造一个请求(这个请求一般是一个链接),然后欺骗目标用户进行点击,用户一旦点击了这个请求,整个攻击就完成了。 所以CSRF攻击也成为"one click"攻击。 很多人搞不 阅读全文
posted @ 2020-08-11 11:09 3cH0_Nu1L 阅读(188) 评论(0) 推荐(0) 编辑
摘要: 概述: Cross-Site Scripting 简称为“CSS”,为避免与前端叠成样式表的缩写"CSS"冲突,故又称XSS。一般XSS可以分为如下几种常见类型: 1.反射性XSS; 2.存储型XSS; 3.DOM型XSS;XSS漏洞一直被评估为web漏洞中危害较大的漏洞,在OWASP TOP10的 阅读全文
posted @ 2020-08-10 23:19 3cH0_Nu1L 阅读(264) 评论(0) 推荐(0) 编辑
摘要: SSRF是什么? (服务端请求伪造)是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。 file_get_contents(),fsockopen(),curl_exec()三个函数使用不当时将会造成ssrf SSRF的危害? 探测内网信息 攻击内网或本地其他服务 利用file协议读取本地文件 阅读全文
posted @ 2020-08-09 21:23 3cH0_Nu1L 阅读(488) 评论(0) 推荐(0) 编辑
摘要: 概述: SSRF(Server-Side Request Forgery:服务器端请求伪造) 其形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,但又没有对目标地址做严格过滤与限制 导致攻击者可以传入任意的地址来让后端服务器对其发起请求,并返回对该目标地址请求的数据数据流:攻击者 >服 阅读全文
posted @ 2020-08-09 11:36 3cH0_Nu1L 阅读(353) 评论(0) 推荐(0) 编辑