反斜杠驱动的扫描:猎捕未知漏洞类型
portswigger.net | 漏洞 | #burp-suite | #vulnerability-research | #fuzzing | #injection | #scanner | #backslash-powered-scanning
摘要
James Kettle 提出“反斜杠驱动扫描”:一种源自手工测试的替代方法,可发现并确认已知与未知类型的服务端注入漏洞,网络足迹极小。文中包含对数千站点的测试发现与配套工具发布。
- 发布时间
- 收录时间
Skip to content