Splendid Future
10
21
部分ASP安全漏洞 部分ASP安全漏洞
基于ASP框架下的一些网页漏洞 ps:ASP漏洞是个很经典的漏洞,虽然现在的网站很少出现ASP的漏洞了,但思想还是值得记录一下对于一些开源的网页源码在网上都是需要一些money,就没法在虚拟机里复现搭建,但是简单记录一下其中的一些可以利用
2023-10-21 矢坕
20
水平、垂直逻辑越权漏洞 水平、垂直逻辑越权漏洞
逻辑越权漏洞简介:越权访问(Broken Access Control,简称BAC)是Web应用程序中一种常见的漏洞,由于其存在范围广、危害大,被OWASP列为Web应用十大安全隐患的第二名。该漏洞是指应用在检查授权时存在纰漏,使得攻击者在
2023-10-20 矢坕