URL跳转分为:
(1)客户端跳转:又称为URL重定向,浏览器地址栏URL会有明显的变化。
(2)服务器端跳转:又称为URL转发,浏览器地址栏不会变化,但是页面会变化。
钓鱼:
网络中的钓鱼指的是钓鱼式攻击,利用URL来钓鱼盗取用户账号密码,进行非法操作。
WebServer远程部署:
支持远程部署的Web服务器有很多,例如,FTP,可以直接将源码上传至服务器,然后安装。但如果远程部署配置不当,攻击者就可以通过远程部署功能入侵服务器。
通过远程部署获取WebShell并不属于代码层次的漏洞,而是属于配置性错误漏洞。就像FTP入侵那样,FTP本身没有任何问题,只是由于管理员配置不当,导致攻击者可以通过FTP渗透。
网友评论