摘要: 概述 SSRF(Server-Side Request Forgery:服务器端请求伪造) 其形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,但又没有对目标地址做严格过滤与限制 导致攻击者可以传入任意的地址来让后端服务器对其发起请求,并返回对该目标地址请求的数据 数据流:攻击者 >服 阅读全文
posted @ 2020-09-27 23:09 墨尐丶小傲 阅读(331) 评论(0) 推荐(0) 编辑
摘要: 概述 XXE -"xml external entity injection" 既"xml外部实体注入漏洞"。 概括一下就是"攻击者通过向服务器注入指定的xml实体内容,从而让服务器按照指定的配置进行执行,导致问题" 也就是说服务端接收和解析了来自用户端的xml数据,而又没有做严格的安全控制,从而导 阅读全文
posted @ 2020-09-27 22:30 墨尐丶小傲 阅读(654) 评论(0) 推荐(0) 编辑
摘要: 概述 序列化serialize() 序列化说通俗点就是把一个对象变成可以传输的字符串,比如下面是一个对象: class S{ public $test="pikachu"; } $s=new S(); //创建一个对象 serialize($s); //把这个对象进行序列化 序列化后得到的结果是这个 阅读全文
posted @ 2020-09-20 20:47 墨尐丶小傲 阅读(205) 评论(0) 推荐(0) 编辑
摘要: 概述 如果使用A用户的权限去操作B用户的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。 越权漏洞形成的原因是后台使用了 不合理的权限校验规则导致的。一般越权漏洞容易出现在权限页面(需要登录的页面)增、删、改、查的的地方,当用户对权限页面内的信息进行这些操作时,后台需要对 对当前用户 阅读全文
posted @ 2020-09-13 17:38 墨尐丶小傲 阅读(247) 评论(0) 推荐(0) 编辑
摘要: 不安全的文件下载(Unsafe Filedownload) 概述 文件下载功能在很多web系统上都会出现,一般我们当点击下载链接,便会向后台发送一个下载请求,一般这个请求会包含一个需要下载的文件名称,后台在收到请求后 会开始执行下载代码,将该文件名对应的文件response给浏览器,从而完成下载。 阅读全文
posted @ 2020-09-06 18:52 墨尐丶小傲 阅读(521) 评论(0) 推荐(0) 编辑
摘要: 概述 File Inclusion(文件包含漏洞)概述 文件包含,是一个功能。在各种开发语言中都提供了内置的文件包含函数,其可以使开发人员在一个代码文件中直接包含(引入)另外一个代码文件。 比如 在PHP中,提供了: include(),include_once() require(),requir 阅读全文
posted @ 2020-08-30 22:58 墨尐丶小傲 阅读(229) 评论(0) 推荐(0) 编辑
摘要: 概述 RCE(remote command/code execute)漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。 exec"ping" 远程系统命令执行 一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口 比如我们常见的路由器、防火 阅读全文
posted @ 2020-08-23 21:58 墨尐丶小傲 阅读(671) 评论(0) 推荐(0) 编辑
摘要: union注入 SQL-Inject手动测试-基于union的信息获取 union联合查询:可以通过联合查询来查询制定的数据 用法举例:select 字段1,字段2 from user where id=1 union select 字段1,字段2 from 表名(ps:联合查询的字段数需要和主查询 阅读全文
posted @ 2020-08-16 21:57 墨尐丶小傲 阅读(135) 评论(0) 推荐(0) 编辑
摘要: SQL Inject(SQL注入)概述 在owasp发布的top10排行榜里,注入漏洞一直是危害排名第一的漏洞,其中注入漏洞里面首当其冲的就是数据库注入漏洞。 数据库注入漏洞,主要是开发人员在构建代码时, 没有对输入边界进行安全考虑,导致攻击者可以通过合法的输入点提交一些精心构造的语句,从而欺骗后台 阅读全文
posted @ 2020-08-09 21:43 墨尐丶小傲 阅读(208) 评论(0) 推荐(0) 编辑
摘要: CSRF(跨站请求伪造)概述 Cross-site request forgery 简称为“CSRF”,在CSRF的攻击场景中攻击者会伪造一个请求(这个请求一般是一个链接),然后欺骗目标用户进行点击,用户一旦点击了这个请求,整个攻击就完成了。所以CSRF攻击也成为"one click"攻击。 很多人 阅读全文
posted @ 2020-07-28 17:25 墨尐丶小傲 阅读(400) 评论(0) 推荐(0) 编辑