Skip to content

Latest commit

 

History

History
264 lines (264 loc) · 28 KB

wiki_WebSecurity.md

File metadata and controls

264 lines (264 loc) · 28 KB

web安全测试利用

资产信息搜集

资产端口扫描

资产内网信息

资产风险测试

资产漏洞生命周期

网站扫描器漏洞检测

漏洞测试框架

被动扫描检测

代理请求测试

指纹识别主机端口服务

web模糊测试

web应用扫描器框架

前端利用

SSL/TLS安全

命令执行注入

XXE漏洞

CSRF跨站请求伪造利用

SSRF服务端请求伪造

XSS跨站脚本检测利用

XSS检测辅助

XSS漏洞利用平台框架

本地文件包含漏洞

上传漏洞利用

数据库利用

MSSQL数据库利用

Mysql数据库利用

Oracle数据库利用

关系型数据库利用

MongoDB数据库利用

云端数据库利用

网站管理WebShell

php webshells

Java webshells

ASP/X webshells