WebFuzzing方法和漏洞案例总结 0x00 前言 WEB应用模糊测试(WEB Fuzz)是一种特殊形式的网络协议模糊测试,专门关注遵循HTTP规范的网络数据包。 在Fuzz请求完成后,目标应用发回来的响应提供了Fuzz请求所造成影响的各种线索。如果发现了异常,就可以确定于异常相关的请求。下面总结了一些响应信息,这些响应信息可能指示漏洞条件的存在: HTML状态码 响应中的错误信息 响应中包含的用户输入 性能下降 请求超时 WE 2023-05-19 web渗透思路 #web渗透