Web 安全学习笔记五 常见 Web 漏洞(URL 跳转)

作者 Marlous 日期 2019-05-31
Web 安全学习笔记五 常见 Web 漏洞(URL 跳转)

一 URL 跳转

  • URL 跳转:
    当使用者浏览某个网址时,将他导向到另一个网址的技术。

  • 基本原理:
    可以通过 header 头、JS、meta 标签三种方式实现跳转。/ 向用户发送一个恶意链接(此链接精心构造过,通过正常网址后加参数实现跳转)-> 跳转到恶意山寨的官网。/ 构造的链接如 http://www.xxx.com?url=www.evil.com

二 资料阅读

三 漏洞原理与利用

四 基础实战

五 我的笔记思考总结等