摘要: XSS(跨站脚本攻击)、CSRF(跨站请求伪造)、SSRF(服务器端请求伪造)、RCE(远程命令/代码执行)、XXE(XML 外部实体注入)。 阅读全文
posted @ 2023-09-07 19:03 镜坛主 阅读(193) 评论(0) 推荐(0) 编辑
摘要: 文件上传漏洞、文件包含漏洞、文件下载漏洞、文件读取漏洞。 阅读全文
posted @ 2023-09-07 18:48 镜坛主 阅读(22) 评论(0) 推荐(0) 编辑