[web漏洞] Web安全常见问题-CSP 一、先搞懂:CSP到底是干嘛的? CSP(Content Security Policy,内容安全策略),是浏览器层面为了防御XSS(跨站脚本攻击)而生... 402 2026-04-11
[web漏洞] 意想不到的惊喜-某网站身份未授权漏洞 好久没登录的x网站忘记了用户名,想着找回下结果发现了意向不到的惊喜。 正常逻辑下,当用户找回用户名时会将找回地址发送到对应的邮箱中,然后通过邮件中的找回... 1368 2025-02-07
[web漏洞] CVE-2021-3156漏洞权限提升复现及修复 以前从来没关注过服务器漏洞情况,近期事情不多想着修复下比较高危的安全漏洞,经过扫描发现有个CVE-2021-3156的权限提升漏洞,并且漏洞并且已经有了... 599 2022-09-07
[web漏洞] Web安全学习记录第一弹-无WAF的sql注入 环境准备 靶站:http://rhiq8003.ia.aqlab.cn/ 测试工具:SqlMap 测试环境:kali2022 查看数据回显 id=1或i... 546 2022-09-03
[web漏洞] 利用XSS平台获取cookie实现免登录 本次采用的XSS平台为清华大学开源出来的blue-lotus(蓝莲花) Js文件创建 首先在xss平台中创建需要获取cookie信息的js文件,模板选择... 639 2021-09-10
[未分类] Appscan漏洞:“启用了 TRACE 和 TRACK HTTP 方法”漏洞过程复现 在用Appscan扫描网站应用时出现了“启用了 TRACE 和 TRACK HTTP 方法”的漏洞,按照以往的方式都是整改后直接二次扫描验证就行了,但是... 536 2020-10-06