原文:Developers are lazy(or maybe busy)
漏洞:@符绕过造成URL重定向
作者:KatsuragiCSL
难度:低
正文
这次我要写一个我在私人程序中发现的开放重定向的BUG漏洞。尽管这个BUG的危害不太严重,但是去发现它的过程却很有趣!
我们暂且定义这个网站的域名为example.com,一开始我注册了一个测试账号,接着四处寻找可能存在漏洞的点,然后就发现了下面的URL链接:
|
|
No results found
|
|
本文标题:第二篇翻译:URL重定向
文章作者:TimeS0ng
发布时间:2018-12-19, 17:35:11
最后更新:2019-01-25, 09:06:30
原始链接:http://TimeS0ng.github.io/2018/12/19/第二篇翻译:Developers-are-lazy-or-maybe-busy/
许可协议: "署名-非商用-相同方式共享 4.0" 转载请保留原文链接及作者。