渗透测试学习笔记

1 越权漏洞 关键在于该表单 addressid等敏感字样 订单提交的功能点多有出现 2 cookie 越权 基本思路同上 3 csrf 跨站脚本攻击php 分为 读取型和 写入型前端 主要是把前端的方法名抓包以后换个ID 其实至关于 仍是越权漏洞的增强版 或是能够钓鱼用 本身以为 能够钓鱼用 若是 他本地有存的session ,不当心点了这个URL直接登陆执行操做web 后面讲post 和get
相关文章
相关标签/搜索