
Web安全
蓝关故人
只有全力以赴以后,我们才能感受到生命真正的意义是什么。
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
struts2的S2-045,S2-046漏洞解决办法
漏洞介绍 Struts影响版本:Struts2 2.3.5-2.3.31 Struts 2.5-2.5.10漏洞原因:基于Jakarta Multipart parser的文件上传模块在处理文件上传(multipart)的请求时候对异常信息做了捕获,并对异常信息做了OGNL表达式处理。但在在判断content-type不正确的时候会抛出异常并且带上Content-Type属性值,可通过精心构造附...原创 2020-03-01 11:51:07 · 1383 阅读 · 0 评论 -
Web安全测试:使用火狐浏览器修改请求参数
目录 应用场景: 操作步骤: 说明: 应用场景: 简单的Web安全测试 (安全测试工具还有burpsuit,fiddler等) 火狐浏览器新的版本很多都可以,本次验证版本:70.0.1 (64 位) 一般的请求查询类get和修改类post,以get为例说明。 操作步骤: 1.打开F12,搜索商品找到对应的请求;点击“编辑和重发”。 2. 在请求的url里面修改要查询的参数...原创 2019-11-21 09:09:33 · 5644 阅读 · 0 评论 -
开发者报告OWASP Top 10 2017
A Developer’s Guide to the OWASP Top 10 2017 下载链接: 英文版 链接: https://pan.baidu.com/s/10yccrqyTl5ZI9kya2F5-7w 提取码: kyjb 中文版: 链接: https://pan.baidu.com/s/1UMl7gi3MmNebh6xFv9EwfQ 提取码: e6at 以下为内容截图:...原创 2019-08-27 00:18:03 · 416 阅读 · 0 评论