web安全测试基础知识

web流程
在这里插入图片描述
在这里插入图片描述

Http Referer

告知服务器该请求的来源
可以用于
- 统计流量: 百度统计 CNZZ
- 判断来源是否合法: 防止盗链 方式DSRF漏洞

响应报文 301/302跳转

Location 跳转到地址 (跳转地址被控制就会存在漏洞)
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/Mwyldnje2003/article/details/115041549