当前位置: 首页 > news >正文

云南省建设项目申报网站大庆 网站制作

云南省建设项目申报网站,大庆 网站制作,网络广告代理,手机版的学习网站什么是绕过 逻辑漏洞是指程序设计中逻辑不严密,使攻击者能篡改、绕过或中断程序,令其偏离开发人员预期的执行。 常见表现形式 1、接口(功能类)绕过:即接口或功能中通过某参数,绕过程序校验 2、流程类绕…

什么是绕过

逻辑漏洞是指程序设计中逻辑不严密,使攻击者能篡改、绕过或中断程序,令其偏离开发人员预期的执行。
在这里插入图片描述

常见表现形式

1、接口(功能类)绕过:即接口或功能中通过某参数,绕过程序校验
2、流程类绕过:通过修改程序参数的形式绕过某验证步骤,其本质还是功能类绕过

绕过问题的本质

本质为后端在设计关键检测函数逻辑不严密,没有对所有应该进行检验的信息进行有效校验。

不要相信任何前端校验,因为整个前端校验都是攻击者可以轻易操控的

测试形式

1、白盒测试、即通过审计对应代码的方式判断是否存在问题
2、灰盒测试、接通过接口与设计文档,逆向思考开发的可能的实现方式并通过接口测试的方式进行反复尝试

常用工具Burp Suite介绍

Burp Suite是PortSwigger公司开发的集成化渗透测试工具,可自动化或手动完成Web应用的安全测试。它拦截HTTP和HTTPS流量,以中间人方式处理客户端和服务端数据,实现安全评估。Burp Suite具有跨平台性,并提供免费版下载。

工具原理

在这里插入图片描述
作为浏览器与服务端的中间人,可以随意篡改
社区版获取方式
在这里插入图片描述

拦截并修改请求

用法:
1、用于观察请求参数
2、修改参数观察返回
3、发送打其他控制器
在这里插入图片描述

1、进入【proxy】页签;
2、打开工具预置Chromium浏览器(使用预置浏览器可以免去手工配置代理的步骤)。
3、开启拦截【Intercept on】。
![[Pasted image 20231031094140.png]]

1、修改对应参数
2、放行给后端

拦截并修改返回

用法:
1、用于观察响应参数
2、修改响应参数绕过前端限制

![[Pasted image 20231031095131.png]]

1、调整字体的字符集
![[Pasted image 20231031095240.png]]

2、开启响应拦截
![[Pasted image 20231031095401.png]]

修改请求并放行

重放请求

用法:
1、用于针对一个请求进行反复测试

![[Pasted image 20231031100828.png]]

发送给Repeater(可以使用快捷键Ctrl+R)
![[Pasted image 20231031101004.png]]

修改参数并重新发送

http://www.yayakq.cn/news/580672/

相关文章:

  • 陕西汽车网站建设企业为什么选择网站建设
  • 怎么制作一个网站的二维码建设网站是什么
  • 安徽网站建设信息可以免费看国外短视频app
  • 视频网站梅州市做试块网站
  • 国内优秀网页网站设计营销云
  • 做网站的账务处理网站开发规划
  • 新余市建设厅网站网至普的营销型网站布局
  • 百度怎么建立网站阿里域名购买
  • 北京建站公司哪家好都选万维科技哪里有网络推广公司
  • 用台式机做网站服务器如何用vps建网站
  • 做外贸的社交网站企业app怎么做
  • 网站搭建原理网站快速收录付费入口
  • 自己做流媒体网站难沈阳网站优化推广方案
  • 做推送实用网站网上做问卷调查网站
  • 云梦网络做网站违法网站怎么做安全
  • 临夏网站建设自适应网站什么意思
  • 充电宝网站建设策划书企业网站 设计
  • 自建站价格北京商城网站建设报价单
  • xml网站开发工具济南中桥信息做的小语种网站怎么样
  • 南宁门户网站建设手机怎么做销售网站
  • 网站建设好后怎样形成app合肥小程序建设
  • 网站建设优化排名最有效的网站推广方案
  • 佛山做网站制作做个网站的价格
  • 优化官方网站设计产品网站建设哪个好
  • 盐山联通大厦 网站建设wordpress主题设置
  • 网站建设运维情况自查报告网站建设流程包括哪些
  • dw如何用表格来做网站电商网站开发平台pi netwo
  • 深圳网站建设软件开发做企业网站什么软件好
  • 做seo优化产品网站怎么做网站推广图片
  • 大连 商城网站制作公司建设一个网络平台要多少钱