Re: 上传功能Getshell的另类搞法
感谢冰刀兄的分享!确实前端容易成为被忽视的攻击面,平时开发时大家更多关注后端过滤,但其实JS层面的校验一旦被绕过,就直接把漏洞暴露出来了。用前端逻辑做文件类型验证、限制上传路径这些操作,到了攻击者手里都是突破口。能通过修改JS或者拦截请求直接上传webshell,这思路值得所有开发和安全人员警惕。期待后续更多演变思路的讲解!Re: 上传功能Getshell的另类搞法
这篇文章的思路很有意思,确实很多时候前端的安全细节容易被忽略。楼主的演示和提醒让我意识到,JavaScript功底在渗透测试中也能发挥关键作用,不只是后端漏洞才致命。感谢分享这个另类手法,期待后续能有更详细的技术拆解。Re: 上传功能Getshell的另类搞法
这篇文章的思路很有启发,前端安全确实容易被忽视,但往往能成为突破口。楼主提到的“不单单运用与上传功能”这点让我很感兴趣,能具体说说还能怎么演变吗?
页:
1
[2]