会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
v小周与海神
洗尿布的奶爸
博客园
首页
新随笔
联系
订阅
管理
2018年5月11日
小记:web安全测试之——固定session漏洞
摘要: 今天因为项目背景需要,需要检测web接口是否一些安全隐患。 无奈于从未掌握有系统的渗透性知识,只好根据个人对网络协议和 web 的理解,做一些探索,最终发现了一个session fixation attacks漏洞。 场景回顾: 使用抓包工具监听业务的登录登出接口,发现登录后的 JSESSIONID
阅读全文
posted @ 2018-05-11 22:08 v海神与小周
阅读(851)
评论(0)
推荐(0)
编辑
公告