SSRF Pikachu靶场通关笔记(45) — SSRF漏洞 (file_get_contents篇) 1. 漏洞概述 在上一篇笔记中,我们探讨了由 PHP curl 扩展配置不当引起的 SSRF 漏洞。而在 PH…
url重定向 Pikachu靶场通关笔记(43) — 不安全的URL跳转 (Unsafe URL Redirect) 1. 漏洞概述 不安全的 URL 跳转(Unsafe URL Redirect),也被称为开放重定向(Open…
XXE Pikachu靶场通关笔记(42) — XXE漏洞 (XML External Entity) 1. 漏洞概述 XXE (XML External Entity Injection,XML 外部实体注入) …
敏感信息泄露概述 Pikachu靶场通关笔记(40) — 敏感信息泄露 (HTML源码泄露) 1. 漏洞概述 敏感信息泄露(Sensitive Information Disclosure)是指网站在无意…
目录遍历漏洞 Pikachu靶场通关笔记(39) — 目录遍历 (Directory Traversal) 1. 漏洞概述 目录遍历漏洞(Directory Traversal),也常被称为路径遍历(Path Trav…
越权(Over permission) Pikachu靶场通关笔记(38) — Over Permission (垂直越权) 1. 漏洞概述 在上一关中,我们了解了 水平越权 (同级别用户之间的数据越权访问)。这一次面对的是 垂直越权(…
越权(Over permission) Pikachu靶场通关笔记(37) — Over Permission (水平越权) 1. 漏洞概述 越权漏洞(Over Permission)是指服务器端在处理客户端请求时,没有对发起请求的用户…
不安全文件上传 Pikachu靶场通关笔记(36) — Unsafe Fileupload (getimagesize + LFI+ 图片马) 1. 漏洞概述 在文件上传防御中,getimagesize() 是常用的后端检测函数。它通过读取文件头部的二进…