DSVW Writeup
发表于|Security
前言
Damn Small Vulnerable Web (DSVW) 是一个包含多种 Web 应用程序漏洞的应用程序,用不到 100 行的 Python 代码实现,同时给出了漏洞利用的示例。虽然不到 100 行,但是一行可以超长(摊手)。
+DSVW Writeup
发表于|Security
前言
Damn Small Vulnerable Web (DSVW) 是一个包含多种 Web 应用程序漏洞的应用程序,用不到 100 行的 Python 代码实现,同时给出了漏洞利用的示例。虽然不到 100 行,但是一行可以超长(摊手)。
实验环境
- VirtualBox 6.0.18 @@ -416,7 +416,7 @@
- Dangerous pickle
- Denial of Service
参阅
文章作者: Jckling
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Jckling's Blog!
相关推荐
评论
公告
欢迎访问本站 🥳
评论需要审核,请不要重复提交~
评论需要审核,请不要重复提交~
目录
- 1. 前言
- 2. 漏洞
- 2.1. Blind SQL Injection (boolean)
- 2.2. Blind SQL Injection (time)
- 2.3. UNION SQL Injection
- 2.4. Login Bypass
- 2.5. HTTP Parameter Pollution
- 2.6. Cross Site Scripting (reflected)
- 2.7. Cross Site Scripting (stored)
- 2.8. Cross Site Scripting (DOM)
- 2.9. Cross Site Scripting (JSONP)
- 2.10. XML External Entity (local)
- 2.11. XML External Entity (remote)
- 2.12. Server Side Request Forgery
- 2.13. Blind XPath Injection (boolean)
- 2.14. Cross Site Request Forgery
- 2.15. Frame Injection (phishing)
- 2.16. Frame Injection (content spoofing)
- 2.17. Clickjacking
- 2.18. Unvalidated Redirect
- 2.19. Arbitrary Code Execution
- 2.20. Full Path Disclosure
- 2.21. Source Code Disclosure
- 2.22. Path Traversal
- 2.23. File Inclusion (remote)
- 2.24. HTTP Header Injection (phishing)
- 2.25. Component with Known Vulnerability (pickle)
- 2.26. Denial of Service (memory)
- 3. 参阅
相关推荐
评论
公告
欢迎访问本站 🥳
评论需要审核,请不要重复提交~
评论需要审核,请不要重复提交~
目录
- 1. 前言
- 2. 漏洞
- 2.1. Blind SQL Injection (boolean)
- 2.2. Blind SQL Injection (time)
- 2.3. UNION SQL Injection
- 2.4. Login Bypass
- 2.5. HTTP Parameter Pollution
- 2.6. Cross Site Scripting (reflected)
- 2.7. Cross Site Scripting (stored)
- 2.8. Cross Site Scripting (DOM)
- 2.9. Cross Site Scripting (JSONP)
- 2.10. XML External Entity (local)
- 2.11. XML External Entity (remote)
- 2.12. Server Side Request Forgery
- 2.13. Blind XPath Injection (boolean)
- 2.14. Cross Site Request Forgery
- 2.15. Frame Injection (phishing)
- 2.16. Frame Injection (content spoofing)
- 2.17. Clickjacking
- 2.18. Unvalidated Redirect
- 2.19. Arbitrary Code Execution
- 2.20. Full Path Disclosure
- 2.21. Source Code Disclosure
- 2.22. Path Traversal
- 2.23. File Inclusion (remote)
- 2.24. HTTP Header Injection (phishing)
- 2.25. Component with Known Vulnerability (pickle)
- 2.26. Denial of Service (memory)
- 3. 参阅