大年初一给小伙伴们的一个支付宝红包解密的题目。
攻击 LNMP 架构 Web 应用的几个小 Tricks
其中有一些具有实战意义的知识点:
- 恢复裸仓库:这是有一次测试中误打误撞进入了某 git 服务器后我恢复源码的姿势
- 绕过
FILTER_VALIDATE_EMAIL
检测:这是在实际漏洞 CVE-2016-10033 中学到的姿势
- 绕过 Nginx Host:这是一次测试中遇到 Host 头注入点时发现的姿势
- INSERT 注入利用:这不用说了,大量 Web 应用出现过相关漏洞
因为有程序员同学参与过,所以发来 V2EX 分享一哈~