主页 / DC0531 / 看不到的攻击面
  • 作者
    CplusHua
  • 简介

    内容摘要

    • Blind SqlInject (Nothing to say)
    • Blind Web Application Firewall bypass 绕过防护系统(变更 HTTP 请求方法)
    • Blind Redirect Analysis System 诱骗分析系统(变更 HTTP 请求 URI )
    • Blind CommandInject 【检测】不如都来带外数据通道( OOB )
    • 【检测】手工太麻烦使用自动插件( OOB )
    • Blind Outer to Internal System 由外到内
    • Blind PostParam 调用隐藏方法(增加或变更 HTTP 请求参数)
    • 寻找根源(大数据寻找源 IP )
  • 提示
    本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
附件下载
  • 看不见的攻击面.pdf
    时间: 大小: 1.39 M 下载: 169