江天一色
业精于勤荒于嬉,行成于思毁于随
2013年4月11日星期四
设计缺陷导致的后台沦陷
见:http://www.wooyun.org/bugs/wooyun-2013-019108
目录泄露(配置问题) ->
关键路径外网可见(没有身份验证)->
内网只通过X-FORWARD-FOR做验证(直接header欺骗绕过) ->
后台沦陷
没有评论:
发表评论
较新的博文
较早的博文
主页
订阅:
博文评论 (Atom)
没有评论:
发表评论