打开 “懒猫微服客户端” 下载应用

CORS VulnLab

“CORS 漏洞实验室 - 无需数据库”是一个教育工具

1 次下载
0 次点赞
0 条评论
0 次催更
1

安装次数

0

点赞

0

应用评论

0

催更次数

桌面端

移动端

应用描述

**CORS 漏洞实验室 - 无需数据库** “CORS 漏洞实验室 - 无需数据库”是一个教育工具,旨在帮助安全爱好者和开发人员理解和利用跨域资源共享(CORS)配置错误。该实验室提供了一个动手实践的环境,用户可以在无需数据库设置的情况下探索各种 CORS 漏洞。 **主要特点:** 1. **任意来源信任:** - 应用程序配置为接受来自任何来源的 CORS 请求,这使其容易受到来自不受信任域的恶意脚本的数据窃取。 2. **不安全的正则表达式实现:** - 应用程序尝试使用正则表达式来匹配受信任的域以限制 CORS 请求。然而,由于不良的正则表达式实现,它意外地允许来自包含某些子字符串的未经授权来源的请求。 3. **Null 来源信任:** - 应用程序将 `Access-Control-Allow-Origin` 头设置为 "null",允许攻击者利用某些场景访问敏感数据。

懒猫评分/评论

0.0

0 条评论

此 App 尚未收到足够的评分或评论,无法显示评论列表。

应用信息

最新版本

0.0.1

更新日期

6/4/2025

预估安装占用

15.06 MB

不支持平台

--

提供者

glzjin

兼容性

可在此设备上使用

"第一个版本"