關於WEB滲透漏洞整理系列

看了不少關於WEB安全、WEB滲透的之類的教程,除了教一些思路、工具、方法外。在介紹漏洞和案例時大多都是拿類似DVWA的靶機進行一些SQL注入、XSS、CSRF、文件上傳、命令注入、等一些有代表性的漏洞來進行演示。但實際的滲透測試環境遠比靶機可能要複雜;漏洞數量也比演示環境中的要多;工具使用也不像教程中那麼容易,即使一個小小的掃描器都可能需要不斷調試才能達到最佳效果。
所以希望把日常測試中遇到的漏洞都歸類整理一下,作爲筆記記錄上來。格式上直接是滲透測試報告的格式,一些說明、歸納性的文字可能不準確,僅做參考,歡迎指正。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章