您的位置:首页 > 其它

BTS PenTesting Lab - A10 Unvalidated Redirect & Forward..

2015-12-29 09:10 344 查看

Open Redirect

源文件:/vulnerability/url/open.php



http://192.168.1.228/vulnerability/url/open.php?u=http://www.breakthesecurity.com


修改u参数就可以任意跳转,可用于钓鱼等

Open Forward

源文件:/vulnerability/url/forward.php



修改u参数就可以任意跳转,结合
<a>
标签可CSRF等

File Inclusion

Local File Inclusion

源文件:/vulnerability/lfi/LFI.php



读取/etc/passwd

?file=../../../../../../etc/passwd


内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  btslab 漏洞演练