Web安全手册(漏洞理解、漏洞利用总结)

以你之姓@ 2023-01-16 03:24 224阅读 0赞

0x01 漏洞理解篇(Vulnerability)

前端

  • 跨域安全

后端逻辑

0x02 漏洞利用篇(Exploit)

SQL injection - MySQL

XSS

CSRF

SSRF

XXE

SSTI - Python

反序列化漏洞-PHP

包含漏洞-PHP

Node.js原型链污染

DNS rebinding攻击

0x03 代码审计篇(Audit)

  • PHP调试环境的搭建
  • PHP代码审计

0x04 渗透篇(Penetration)

网络预置

  • 信息收集思路

后门&维持会话

隧道

  • 内网代理工具 Venom

协同

  • HackMD markdown协同工具(Docker版)

    学习地址:https://github.com/ReAbout/web-sec

发表评论

表情:
评论列表 (有 0 条评论,224人围观)

还没有评论,来说两句吧...

相关阅读

    相关 常见Web安全漏洞

    [常见Web安全漏洞][Web] 1.web安全常见攻击手段     xss  sql注入  防盗链  csrf  上传漏洞 2. 信息加密与漏洞扫描   对称加密