2018-05-07   一起玩蛇-Nodejs代码审计中的器

提交作者: aerfa    所属分类: Web安全   

关于Nodejs的安全问题,可能涉及到SSJS注入(服务端JavaScript注入)和身份认证,以及Http头相关的安全设置等安全隐患。为了提高效率,找到了一款python写的代码审计工具NodeJsScan,这里主要介绍Nodejs代码审计的一些安全参考及部署、使用过程。


    请登陆后评论