首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
Web安全
Kosmo_
创建于2025-09-08
订阅专栏
一杯咖啡一壶酒,一个漏洞挖一宿。
暂无订阅
共4篇文章
创建于2025-09-08
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
逻辑漏洞---越权访问漏洞
指应用在检查授权时存在的漏洞,使得攻击者在获取低权限用户账号后,能利用一些绕过权限检查访问或操作其他用户的行为。 成因:开发者在编码的过程中,没有对客户端的请求进行严格的权限判定,或者权限校验不当而导
逻辑漏洞——弱口令漏洞挖掘
弱口令 单纯的某一种字符组成。 纯数字组成:123456、343424554、3213515346 纯字母组成:abcd、ABCDEFFF 符合某种规律的字符串。 生日:19920322 门牌号:11
web安全——信息收集
查询语法 domain=“baidu.com” site:baidu.com filetype:pdf 身份证 inurl:/admin/login.php inurl:php?id=1 intitl
Web安全——网络协议基础
网络协议分层 网络协议由上到下分为五层。 应用层 最上层,电脑和手机的应用软件都是在应用层实现的。当两个不同设备应用需要通信的时候,应用就把应用数据传给下一层,也就是传输层。 应用层专注于为用户提供应