HTTP注入、URL重定向漏洞验证测试

目录

1.前言

2.HTTP注入漏洞介绍

3.URL重定向漏洞介绍

4.HTTP注入漏洞验证

5.URL重定向漏洞验证

6.修复建议

(1)针对HTML注入漏洞修复建议

(2)针对URL重定向漏洞修复建议


 

1.前言

      今天在公司使用AWVS和Appscan对目标网站进行漏扫时发现了HTTP注入和URL重定向。并使用Burp进行了验证。

 

HTTP注入、URL重定向漏洞验证测试_第1张图片 afei

 


 

2.HTTP注入漏洞介绍

       基于HTTP协议注入威胁技术是一种新型危害性很强的攻击技术。用户浏览网页时,会在毫不知情的情况下受到该漏洞的攻击。造成的危害:网站挂马、挂外链、注入恶意脚本窃取用户cookie...

漏洞等级中危


 

3.URL重定向漏洞介绍

       URL redirection

你可能感兴趣的:(#,漏洞验证与渗透测试)