Web组成架构

  1. 网站源码:分脚本类型,分应用方向
  2. 操作系统:windows,linux
  3. 中间件(搭建平台):apche、IIS、tomcat、nginx等
  4. 数据库:mssql、oracle、sybase、db2、access等

WEB相关安全漏洞

  1. WEB源码类对应漏洞
  2. SQL注入,上传,XSS,代码执行,变量覆盖,逻辑漏洞,反序列化等
  3. WEB中间件对应漏洞
  4. WEB数据库对应漏洞
  5. WEB系统层对应漏洞
  6. 其他第三方对应漏洞
  7. APP或PC应用结合类
相关推荐
木西15 小时前
揭秘 Web3 隐私社交标杆:CocoCat 的核心架构与智能合约实现
web3·智能合约·solidity
木西2 天前
深度拆解 Grass 模式:基于 EIP-712 与 DePIN 架构的奖励分发系统实现
web3·智能合约·solidity
一名优秀的码农4 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
努力的lpp4 天前
SQLMap CTF 常用命令全集
数据库·web安全·网络安全·sql注入
努力的lpp4 天前
SQL 报错注入
数据库·sql·web安全·网络安全·sql注入
岛屿旅人4 天前
2025年中东地区网络安全态势综述
网络·安全·web安全·网络安全
Black_mario4 天前
Web3 时代的“伯克希尔”时刻:解析 Jason Hitchcock 与 Greenlane 的 Berachain 主权财库之路
web3
努力的lpp4 天前
【ctf常用备用文件名字典】
web安全·网络安全·ctf
Mikowoo0074 天前
渗透测试_漏洞利用
网络安全
啥都想学点4 天前
pikachu靶场——Cross-Site Scripting-1(Kali系统)
网络安全