作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
几乎所有的注入工具中都集成了后台扫描的功能,但这些工具多半是根据返回的HTTP标头来判断页面是否存在的。如果返回的不是404,就判定页面存在.这样做有非常大的局限性。如果网站自定义了404出错页,那么所有页面返回的HTTP标头都是200(成功),程序就会判定所有的页面都存在。
推荐文章
工具集成中自定义宏技术的研究
工具集成
消息模拟
有效操作
自定义宏
建立JSF自定义复合组件
JSF
自定义组件
encode
decode
用户自定义特征库分类模型研究
自定义特征
分类模型
特征共享
有向无环图
扩展标记语言
一种自定义持久化机制的研究
自定义持久化
持久化模型
HashMap
持久化算法
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 打造404自定义 增强后台扫描工具
来源期刊 黑客防线 学科 工学
关键词 工具 HTTP标头 404出错
年,卷(期) hkfx_2009,(1) 所属期刊栏目
研究方向 页码范围 36-38
页数 3页 分类号 TP393.08
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
工具
HTTP标头
404出错
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
论文1v1指导