Skip to content

Latest commit

 

History

History
269 lines (269 loc) · 28.6 KB

wiki_WebSecurity.md

File metadata and controls

269 lines (269 loc) · 28.6 KB

Web安全检测

资产漏洞生命周期

空间测绘

资产端口扫描

资产信息搜集

资产扫描搜集

资产指纹识别

资产风险测试

  • https://github.com/guardicore/monkey //Py。C2架构,利用默认口令、exp、多种协议(wmi组件、ssh、smb等)方式进行攻击检测,恶意病毒传播模拟测试。G:/ElevenPaths/ATTPwn;G:/Manticore-Platform/manticore-cli/;W:guardicore.com/infectionmonkey;G:/lawrenceamer/0xsp-Mongoose;G:/NextronSystems/APTSimulator;G:/mitre/caldera;--
  • https://github.com/alphasoc/flightsim //Golang。Malicious恶意网路流量模拟测试。

资产扫描检测

资产漏洞测试

资产被动检测

资产代理调试

Web应用模糊测试

前端利用

SSL/TLS安全

命令执行注入

XXE漏洞

CSRF跨站请求伪造利用

SSRF服务端请求伪造

XSS跨站脚本检测利用

XSS检测辅助

XSS漏洞利用平台框架

本地文件包含漏洞

上传漏洞利用

数据库利用

MSSQL数据库利用

Mysql数据库利用

Oracle数据库利用

关系型数据库利用

MongoDB数据库利用

云端数据库利用

网站管理WebShell

PHP Webshells

Java Webshells

ASP/X Webshells