相关文章
文件上传验证绕过技术总结
文件上传漏洞(绕过姿势) From:http://thief.one/2016/09/22/%E4%B8%8A%E4%BC%A0%E6%9C%A8%E9%A9%AC%E5%A7%BF%E5%8A%BF%E6%B1%87%E6%80%BB-%E6%AC%A2%E8%BF%8E%E8%A1%A5%E5%85%85/ 文件上传漏洞可以说是日常渗透测试用得最多的一个漏洞,因…
建站知识
2024/12/27 13:49:02
Nginx 登录验证
目录
一、修改配置文件
二、创建文件
三、创建用户密码
四、测试
一、修改配置文件
[rootnginx a]# vim /usr/local/nginx/conf/nginx.conflocation /c {auth_basic "登陆验证"; # 注释说明该功能模块auth_basic_user_file /usr/local/nginx/htpasswd; #收集…
建站知识
2024/12/27 13:46:18
任意文件读取/下载漏洞总结
一、漏洞简介
任意文件读取/下载漏洞(Arbitrary File Read/Download Vulnerability),是指攻击者可以通过某些漏洞,绕过应用程序的限制,直接读取或下载应用程序之外的文件。
这种漏洞通常是由于应用程序没有对用户输入…
建站知识
2024/12/27 14:03:42
CTFHub | 前端验证
0x00 前言 CTFHub 专注网络安全、信息安全、白帽子技术的在线学习,实训平台。提供优质的赛事及学习服务,拥有完善的题目环境及配套 writeup ,降低 CTF 学习入门门槛,快速帮助选手成长,跟随主流比赛潮流。 0x01 题目描述…
建站知识
2025/1/12 16:08:13
基于Token的身份验证的原理
目录
1 发展史
2 Cookie
3 Session
3.1 cookie和session的区别
4 Token
4.1 传统方式——基于服务器的验证
4.2 基于服务器验证方式暴露的一些问题
4.3 基于Token的验证原理
4.5 Tokens的优势
参考文献 1 发展史
1、很久很久以前,Web 基本上就是文档的浏…
建站知识
2024/12/27 13:56:33
【文件上传绕过】——前端检测_前端js验证漏洞
文章目录 一、实验目的:二、工具:三、实验环境:四、实验目的:五、漏洞说明:1. 漏洞原理:2. js前端验证过程代码: 六、实验过程:1. 判断是否存在前端js绕过漏洞:1.1 上…
建站知识
2025/1/24 23:34:55