Web组成架构

  1. 网站源码:分脚本类型,分应用方向
  2. 操作系统:windows,linux
  3. 中间件(搭建平台):apche、IIS、tomcat、nginx等
  4. 数据库:mssql、oracle、sybase、db2、access等

WEB相关安全漏洞

  1. WEB源码类对应漏洞
  2. SQL注入,上传,XSS,代码执行,变量覆盖,逻辑漏洞,反序列化等
  3. WEB中间件对应漏洞
  4. WEB数据库对应漏洞
  5. WEB系统层对应漏洞
  6. 其他第三方对应漏洞
  7. APP或PC应用结合类
相关推荐
学术小白人1 小时前
2025年通信系统与智能计算国际学术会议(CSIC2025)
网络安全·机器人·通信系统·网络构架·无线与移动通信
68岁扶墙肾透1 小时前
Java安全-Servlet内存马
java·安全·web安全·网络安全·系统安全·网络攻击模型
Web3_Daisy6 小时前
一文深度解析:Pump 与 PumpSwap 的协议机制与技术差异
测试工具·web3·区块链
独行soc8 小时前
2025年渗透测试面试题总结-快手[实习]安全工程师(题目+回答)
linux·安全·web安全·网络安全·面试·职场和发展·渗透测试
ALe要立志成为web糕手9 小时前
php://filter的trick
安全·web安全·网络安全·php·ctf
Johny_Zhao10 小时前
VMware Workstation 部署企业级 AD 域、DNS、DHCP 系统操作指南
网络·人工智能·网络安全·信息安全·云计算·ad·dns·dhcp·系统运维·itsm
DourPanda10 小时前
polarctf-web-[某函数的复仇]
网络安全
仙袂拂月10 小时前
Day 0014:信息收集工具链
linux·运维·服务器·笔记·网络安全
Suckerbin10 小时前
digitalworld.local: FALL靶场
笔记·安全·网络安全
独行soc1 天前
2025年渗透测试面试题总结-安恒[实习]安全工程师(题目+回答)
运维·开发语言·经验分享·网络安全·面试·渗透测试·php