62天框架安全(学习)

发现学了之后没有去复习,每天都要问自己学了什么,复习了吗,下次还能记住吗

一下内容来自【小迪安全2023】第62天:服务攻防-框架安全&CVE复现&Spring&Struts&Laravel&ThinkPHP_小迪安全文档2023-CSDN博客

复制代码
一个网站的源码应用,比如:实现文件上传功能
1.源码采用框架开发的
完全依赖于框架自身的安全机制,安不安全完全取决于这个框架。
比较简单,方便


2.源码采用原生态开发的
整个的文件上传功能都是自己写的,自己控制,自己过滤。
比较复杂,需要从0开始

0x3 案例分析

1、PHP-开发框架安全-Thinkphp&Laravel

thinkphp3.2.x 代码执行

ThinkPHP5 5.0.23

laravel-cve_2021_3129

2、JAVAWEB-开发框架安全-Spring&Struts2

strust2 CVE-2020-17530

strust2 CVE_2021_31805

3、spring框架

spring 代码执行 (CVE-2017-4971)

都是利用工具复现的,工具么装好,先记住吧,利用wappalyzer直接扫描框架,也可以在响应头找框架信息

相关推荐
roman_日积跬步-终至千里7 小时前
【强化学习基础(2)】被动强化学习:学习价值函数
学习
逢考必过@k7 小时前
6级550学习ing
学习
陈天伟教授9 小时前
基于学习的人工智能(7)机器学习基本框架
人工智能·学习
Z***G47910 小时前
网络爬虫学习:借助DeepSeek完善爬虫软件,实现模拟鼠标右键点击,将链接另存为本地文件
爬虫·学习·计算机外设
我命由我1234511 小时前
微信开发者工具 - 模拟器分离窗口与关闭分离窗口
前端·javascript·学习·微信小程序·前端框架·html·js
DKPT11 小时前
ZGC和G1收集器相比哪个更好?
java·jvm·笔记·学习·spring
Main. 2412 小时前
从0到1学习Qt -- 常见控件之显示类控件
qt·学习
e***193512 小时前
爬虫学习 01 Web Scraper的使用
前端·爬虫·学习
二川bro16 小时前
多模态AI开发:Python实现跨模态学习
人工智能·python·学习
石像鬼₧魂石16 小时前
Netcat,网络瑞士军刀(新手学习备用)
学习