web架构

web架构

[TOC]Web架构一、核心架构类型架构类型示例核心特点安全测试思路套用模版型CSDN、CNBlog、GitHub、织梦CMS基于成熟模板搭建,基础模板无原生漏洞,依赖插件/配置扩展重点测试用户权限隔离(如普通用户越权访问管理员后台)、插件/模板已知漏洞适配前后端分离https://www.rxthink.cn/前...

渗透工程之信息收集

渗透工程之信息收集

[TOC]渗透工程之信息收集信息收集分类信息根据收集方式的不同,将信息收集分为两类:主动收集和被动收集。主动收集:是指通过扫描确认目标的操作系统和网络服务,为后续发现漏洞提供信息帮助,但它可能引起目标的注意,或被记录下扫描行为。一些服务指纹检测、网站爬虫都是主动收集的方式,它们直接向目标发起请求,在有防火墙的情况下,可能会被拦截告警。被动收集:是指...

SpEL 表达式注入漏洞

SpEL 表达式注入漏洞

SpEL表达式注入漏洞完全解析(成因+案例+Payload+防御)一、什么是SpEL?SpEL全称SpringExpressionLanguage(Spring表达式语言),是Spring框架内置的强大表达式语言,支持在运行时动态解析和执行表达式,核心语法使用${}(属性占位符)和#{}(表达式执行符),其中#{}是执行SpE...

CSRF 核心原理与攻击模型

CSRF 核心原理与攻击模型

CSRF核心原理与攻击模型1.攻击本质CSRF利用用户浏览器的"信任状态"(已登录目标网站),通过诱导用户访问恶意页面,使其浏览器自动向目标网站发送用户本无意发起的请求。核心逻辑是:攻击者不直接获取用户凭证,而是利用浏览器自动携带Cookie的机制。2.攻击三要素用户已登录目标网站:Cookie有效且未过期。浏...

xss

xss

[TOC]XSS概述跨站脚本攻击(Cross-SiteScripting,简称XSS)是Web应用中最普遍、最易被忽视的安全漏洞之一,长期位列OWASPTop10(2021年归类于“注入类漏洞”)。其核心原理是:攻击者将恶意JavaScript代码注入到Web页面中,当用户访问该页面时,浏览器会执行注入的脚本,从而实现窃取C...

sql注入

sql注入

SQL注入SQL注入概述SQL注入(SQLInjection)是Web应用中最危险、最常见的安全漏洞之一,属于OWASPTop10长期上榜风险。攻击者通过将恶意SQL代码注入到应用程序的输入参数(如URL参数、表单提交、HTTP头部等),利用应用程序对用户输入的“未过滤/未转义”缺陷,篡改后台SQL查询逻辑,使数...