xiaodi安全笔记

Web安全相关漏洞

  • Web源码类:SQL注入、上传、xss、代码执行、变量覆盖、逻辑漏洞、反序列化…
  • Web中间件类:中间件自身的漏洞问题
  • Web数据库类:使用的数据库自身的漏洞问题
  • Web系统层:服务器系统Linux、Windows…等系统漏洞
  • 第三方应用、app和pc结合类应用

信息收集思路

信息收集.png

工具&网站

相关概念

  • CMS(Content Management System):开源的网站内容管理系统,为建站提供便利
  • WAF(Web Application Firewall):Web应用级防火墙
Licensed under CC BY-NC-SA 4.0
自认为是幻象波普星的来客
Built with Hugo
主题 StackJimmy 设计