web逻辑漏洞挖掘
web逻辑安全文档,各种实例介绍。 一、 业务安全漏洞挖掘 2.1 身份认证安全 2.1.1 暴力破解 在没有验证码限制或者一次验证码可以多次使用的地方,使用已知用户对密码进 行暴力破解或者用一个通用密码对用户进行暴力破解。 简单的验证码爆破。 案列:某药 app 暴力破解 前一段时间某药app在地铁站里做广告,于是就下了看了下,抓包一看请求全是明 文的,感觉渗透有戏,于是,开始渗透 先从登陆界面开始:
用户评论
推荐下载
-
逻辑漏洞之越权详解_漏洞银行大咖周6_浅安
资源来自:漏洞银行大咖面对面一周大咖秀6作者:浅安
18 2019-05-28 -
国产WEB漏洞扫描器
北极熊扫描器是一款简单的WEB扫描器,但是功能却是非常丰富,除了基础性的二级域名检测和C段之外,额外提供了搜索引擎抓取站点。可惜的是目录扫描暂时无法跳过假的404,但支持多任务执行,支持延迟(降低速度
29 2019-09-18 -
web端的在线漏洞扫描.
web端的在线漏洞扫描,
28 2019-09-03 -
很好的web常见漏洞示例
webattack文件夹中的各个文件夹,对应文章中的各个问题代码,下面列出对应关系 SQL注入漏洞-----------问题代码--SQL注入漏洞 保存型XSS漏洞---------问题代码--保存型
9 2021-02-08 -
Web服务器常见漏洞
Web的大多数安全问题都属于下面三种类型之一 : 1. 服务器向公众提供了不应该提供的服务。 2. 服务器把本应私有的数据放到了公开访问的区域。 3.服务器信赖了来自不可信赖数据源的数据......
38 2020-08-30 -
张氏web漏洞检查工具
本软件使用eclipse开发,实现了使用通配符生成url后穷举检查所有url是否可用的功能。通过检查web应用的url是否返回200或500,达到黑盒测试web应用是否存在安全泄漏的问题。本软件由北京
24 2019-02-18 -
web漏洞与中间相遇攻击
WEB Vulnerability- The Man in the Middle Attack
39 2019-03-07 -
WEB服务器漏洞扫描
该工具很小很强大,web服务器(windows)有没有问题,一扫便知!
32 2019-03-30 -
web漏洞爬虫工具入侵工具
通过对XSS漏洞的研究,剖析其产生、利用的方式,在此基础上针对XSS漏洞的检测机制进行进一步的分析和完善。结合网络爬虫的技术,研究设计并实现了一款XSS漏洞的检测工具(XSS-Scan),并与当前比较
43 2018-12-08 -
Web编程常见漏洞与检测
WEB编程常见的漏洞与检测,可能对WEB设计者有帮助,对于WEB应用系统管理者也有帮助
29 2019-05-15
暂无评论