首页
学习
活动
专区
圈层
工具
发布
首页标签web安全

#web安全

记一次网站PHP后端应用的目录结构泄露引起的简单代码审计

用户11923194

即用户控制action → 无验证 → 直接include → 可能导致任意文件包含

5500

白帽子为什么几乎都绕不开 httpx:一款 HTTP 资产探测工具的技术价值

漏洞谷

如果你平时做的是 Web 渗透、SRC 挖洞、红蓝对抗里的前期侦察,或者应急里的暴露面排查,那你大概率绕不开 httpx这款工具的。

72410

DVWA 靶场实验报告 (High Level)

弹不出的shell

High 难度新增时间延迟+user_token 验证,token 明文显示在前端页面,需动态提取 token 配合爆破。

63100

OAuth/OpenID Connect 安全评估实战:一份完整的测试用例清单

qife122

检查是否存在开放重定向(Open Redirect)漏洞,即测试重定向URI验证不足的情况。参考常见的绕过手法。

24610

Nikto:使用开源扫描器发现Web服务器漏洞

qife122

Nikto是一款功能强大的开源Web服务器扫描器,旨在识别Web服务器中潜在的安全漏洞和配置问题。作为一款免费工具,它广泛适用于网络安全专业人员和爱好者,能够在...

26310
领券