会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
lovecindywang
lovecindywang extends lovecherry implements ILoveTech
博客园
首页
新随笔
联系
订阅
管理
2015年6月5日
某网站漏洞排查经验
摘要: 在这里分享一些之前对某网站会员/用户系统(一般域名都是passport.xx.com)进行漏洞检查查出的一些问题,这些问题大多都是逻辑类漏洞,利用漏洞进行攻击并不需要什么高深的技术能力,所以危害尤其大,把相关经验分享给大家希望大家可以自查。这里要说明,下面很多漏洞的例子是基于已经获得有效的账号密码(...
阅读全文
posted @ 2015-06-05 13:04 lovecindywang
阅读(6439)
评论(19)
推荐(15)
编辑
公告