赞
踩
本课意义
1.CMS识别到后期漏洞利用和代码审计
2.开发框架识别到后期漏洞利用和代码审计
3.开发组件识别到后期漏洞利用和代码审计
CMS指纹识别一般能识别到的都是以PHP语言开发的网页为主,其他语言开发的网页识别难度大
识别的意义就是向着对应目标使用对应的工具进行攻击
CMS:一般PHP开发居多源码程序(利用源码程序名去搜漏洞情况,源码去下载进行后期的代码审计)
JS框架(爬取更多的JS从里面筛选URL或敏感泄漏KEY等) 也是可以通过对JS代码逻辑进行代码审计
java居多,常见有过安全漏洞组件(shiro solr log4j sprintboot等)
php java python都有相对应的漏洞
最容易出现漏洞,程序员水平不一,没有第三方或团队的检测,单纯的自己写
第三方或团队的开发的封装代码框架,一般内置的过滤机制(框架漏洞)
第三方或团队的开发的封装代码框架,一般内置的过滤机制(框架和组件漏洞)
CMS识别到后期漏洞利用和代码审计
开发框架识别到后期漏洞利用和代码审计
52类110个主流Java组件和框架介绍:
https://blog.csdn.net/agonie201218/article/details/125300729
开发组件识别到后期漏洞利用和代码审计
在提交JSON数据包中修改测试:
-Fastjson组件会把01解析成1
-Jackson组件在解析01时会抛出异常
https://forum.butian.net/share/1679
https://www.iculture.cc/forum-post/24115.html
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。