BR 技术头条

技术头条

技术链接、资讯与社区分享流

pa paper.seebug.org / 2023-08-18 22:58 / by @技术头条

浅谈 URL 解析与鉴权中的陷阱

本文主要是针对 URL 解析的路径部分。因为 URL 的路径部分通常涉及到资源和服务的路由,以及对应的鉴权校验。通常我们在漏洞挖掘和渗透测试时都收集过一些鉴权绕过的 “Tricks”,但很多时候并不了解其所以然,每每测试结束后总觉得缺少了些什么。这些绕过的 payload 是否覆盖了所有场景?是否还有其他可能的变种?其实也不能完全肯定。

因此就有了这篇文章,一方面记录和整理笔者遇到过的鉴权绕过技巧,另一方面也尝试分析这些绕过背后的原理,希望对大家有所启发。

讨论 · 1 条

@宋氏穆 2023-09-13 09:05

布偶

发表评论