XML实体注入

XML外部实体注入 # 当允许引用外部实…

XSS

XSS跨站原理 # 当应用程序发送给浏览…

同源策略和域安全

同源策略 # 同源策略是目前所有浏览器都…

请求伪造

CSRF # CSRF是跨站请求伪造攻击…

逻辑漏洞

支付漏洞 # (1) 密码重置 验证码直…

命令执行

PHP敏感函数代码执行 # eval: …

文件包含

本地文件包含(LFI) # 文件包含漏洞…

文件上传漏洞

客户端校验 # 检测 Javascrip…

信息泄露

漏洞概述 # 网站备份文件、日志文件、配…

未授权访问

Redis未授权访问 # Redis 默…