Web组成架构

  1. 网站源码:分脚本类型,分应用方向
  2. 操作系统:windows,linux
  3. 中间件(搭建平台):apche、IIS、tomcat、nginx等
  4. 数据库:mssql、oracle、sybase、db2、access等

WEB相关安全漏洞

  1. WEB源码类对应漏洞
  2. SQL注入,上传,XSS,代码执行,变量覆盖,逻辑漏洞,反序列化等
  3. WEB中间件对应漏洞
  4. WEB数据库对应漏洞
  5. WEB系统层对应漏洞
  6. 其他第三方对应漏洞
  7. APP或PC应用结合类
相关推荐
HEX9CF4 小时前
【CTF Web】BUUCTF BUU UPLOAD COURSE 1 Writeup(文件上传+PHP+文件包含漏洞)
开发语言·网络安全·php
转瞬都有6 小时前
sqli-labs靶场自动化利用工具——第13关
python·sql·网络安全·自动化
小春学渗透8 小时前
DAY14信息打点-JS 架构&框架识别&泄漏提取&API 接口枚举&FUZZ 爬虫&插件项目
开发语言·javascript·爬虫·网络协议·网络安全
转瞬都有10 小时前
sqli-labs靶场自动化利用工具——第10关
python·sql·网络安全·自动化
xuan哈哈哈11 小时前
web基础之RCE
网络安全·web
你今天论文了吗1 天前
数据库系统安全
数据库·安全·网络安全
lv1级小菜鸟1 天前
【网络安全】-xss跨站脚本攻击-pikachu
javascript·web安全·网络安全·html
网络安全学习库1 天前
【面试分享】面试题——网络题目_网络面试题
网络·测试工具·web安全·网络安全·面试·职场和发展·系统安全