技术栈

oswap

晓翔仔
1 年前
安全·渗透测试·api·web·oswap
从OWASP API Security TOP 10谈API安全应用程序编程接口(API)是当今应用驱动世界创新的一个基本元素。从银行、零售、运输到物联网、 自动驾驶汽车、智慧城市,API 是现代移动、SaaS 和 web 应用程序的重要组成部分,可以在面向客 户、面向合作伙伴和内部的应用程序中找到。 从本质上讲,API 暴露了应用程序逻辑和敏感数据,如个人身份信息(PII),因此,API 越来越 成为攻击者的目标。如果没有安全的 API,快速创新是不可能的。 尽管更广泛的 web 应用程序安全风险 Top 10 仍然有意义,但由于 API 特殊性质,需要一份特 定于
君衍.⠀
1 年前
android·java·开发语言·web安全·网络安全·文件上传漏洞·oswap
upload-Labs靶场“11-15”关通关教程upload-Labs靶场“1-5”关通关教程添加注释解读:代码中使用白名单限制上传的文件后缀名,只允许指定的图片格式。但是 $_GET['save_path']服务器接受客户端的值,这个值可被客户端修改。