07 2022 档案

摘要:SSRF学习(未写完) SSRF简介 ​ SSRF,Server-Side Request Forgery,服务端请求伪造,是一种由攻击者构造形成由服务器端发起请求的一个漏洞。一般情况下,SSRF 攻击的目标是从外网无法访问的内部系统。(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔 阅读全文
posted @ 2022-07-28 17:52 qweg_focus 阅读(116) 评论(0) 推荐(0) 编辑
摘要:文件上传漏洞学习 ​ 文件上传漏洞是指用户上传了一个可执行脚本文件,并通过此文件获得了执行服器端命令的能力。在大多数情况下,文件上传漏洞一般是指上传 WEB 脚本能够被服务器解析的问题,也就是所谓的 webshell 问题。完成这一攻击需要这样几个条件,一是上传的文件能够被 WEB 容器执行,其次用 阅读全文
posted @ 2022-07-10 14:13 qweg_focus 阅读(268) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示