Web组成架构

  1. 网站源码:分脚本类型,分应用方向
  2. 操作系统:windows,linux
  3. 中间件(搭建平台):apche、IIS、tomcat、nginx等
  4. 数据库:mssql、oracle、sybase、db2、access等

WEB相关安全漏洞

  1. WEB源码类对应漏洞
  2. SQL注入,上传,XSS,代码执行,变量覆盖,逻辑漏洞,反序列化等
  3. WEB中间件对应漏洞
  4. WEB数据库对应漏洞
  5. WEB系统层对应漏洞
  6. 其他第三方对应漏洞
  7. APP或PC应用结合类
相关推荐
介一安全3 小时前
【Frida Android】实战篇5:SSL Pinning 证书绑定绕过 Hook 教程(二)
android·网络安全·逆向·安全性测试·frida
麦烤楽鸡翅5 小时前
pdf(攻防世界)
网络安全·pdf·ctf·misc·杂项·攻防世界·信息竞赛
许强0xq12 小时前
Q6: 如何计算以太坊交易的美元成本?
面试·web3·区块链·智能合约·dapp
儒道易行12 小时前
【攻防实战】Ueditor编辑器文件上传联动CS远控打穿四层内网(下)
网络安全
dingzd951 天前
跨平台账号矩阵高效协同术
线性代数·矩阵·web3·facebook·tiktok·instagram·clonbrowser
Less^_^1 天前
DeFi 协议分析:Hyperliquid 一个去中心化的永续合约交易平台
web3·去中心化·区块链·defi
唐华班竹1 天前
PoA 如何把 CodexField 从“创作平台”推向“内容经济网络”
人工智能·web3
Pure_White_Sword1 天前
Bugku-web题目-xxx二手交易市场
web安全·网络安全·ctf
饮长安千年月1 天前
玄机-第八章 内存马分析-java03-fastjson
开发语言·python·安全·web安全·网络安全·应急响应
冰糖拌麻子1 天前
Metasploitable2靶场全部漏洞超详细讲解(含Metasploitable2靶场下载)
网络·安全·网络安全·系统安全·网络攻击模型