美文网首页
web安全(简) - URL跳转与钓鱼 & WebServer远

web安全(简) - URL跳转与钓鱼 & WebServer远

作者: codingQi | 来源:发表于2019-10-31 10:36 被阅读0次

URL跳转分为:

(1)客户端跳转:又称为URL重定向,浏览器地址栏URL会有明显的变化。
(2)服务器端跳转:又称为URL转发,浏览器地址栏不会变化,但是页面会变化。

钓鱼:

网络中的钓鱼指的是钓鱼式攻击,利用URL来钓鱼盗取用户账号密码,进行非法操作。

WebServer远程部署:

支持远程部署的Web服务器有很多,例如,FTP,可以直接将源码上传至服务器,然后安装。但如果远程部署配置不当,攻击者就可以通过远程部署功能入侵服务器。

通过远程部署获取WebShell并不属于代码层次的漏洞,而是属于配置性错误漏洞。就像FTP入侵那样,FTP本身没有任何问题,只是由于管理员配置不当,导致攻击者可以通过FTP渗透。

相关文章

网友评论

      本文标题:web安全(简) - URL跳转与钓鱼 & WebServer远

      本文链接:https://www.haomeiwen.com/subject/mxvzvctx.html