Web渗透-文件漏洞(三) Web漏洞

Web渗透-文件漏洞(三)

第1章 文件包含漏洞利用 1.1 文件包含漏洞介绍 文件包含即通过php函数加载另一个文件中的php代码,此函数通常会获取所有文件内容进行执行,识别到php代码后会执行php代码。 1.2 实验环境 ...
阅读全文
Web渗透-CSRF漏洞(一) Web漏洞

Web渗透-CSRF漏洞(一)

1.1 CSRF原理 1.1.1 csrf简单理解 假设用户已经保存某网站的登录信息,下次登录不需要认证,此时黑客构造一个访问该站点的链接并添加如:修改密码、转账等操作的参数,用户点击链接后黑客构造的...
阅读全文