Web组成架构

  1. 网站源码:分脚本类型,分应用方向
  2. 操作系统:windows,linux
  3. 中间件(搭建平台):apche、IIS、tomcat、nginx等
  4. 数据库:mssql、oracle、sybase、db2、access等

WEB相关安全漏洞

  1. WEB源码类对应漏洞
  2. SQL注入,上传,XSS,代码执行,变量覆盖,逻辑漏洞,反序列化等
  3. WEB中间件对应漏洞
  4. WEB数据库对应漏洞
  5. WEB系统层对应漏洞
  6. 其他第三方对应漏洞
  7. APP或PC应用结合类
相关推荐
Chengbei119 小时前
DSH渗透测试插件dsh-pentest全新升级!适配DeepSeek Harness,可视化探索链路,一键搭建轻量化AI渗透测试环境。
人工智能·web安全·网络安全·微信·小程序·系统安全·安全架构
Web3_Daisy11 小时前
从流动性到执行:如何降低 MEV 对 Web3 市场
大数据·人工智能·web3·区块链
2601_9657984714 小时前
Salient Theme Setup Guide for Fast Creative WordPress Sites
数据库·web3·php·wordpress
Latticy16 小时前
vulnhub系列靶机-mrRobot
web安全·网络安全·渗透测试
白猫不黑20 小时前
网络安全/信息安全专业学习路线与入行指南:从大学到岗位的完整规划
网络·学习·安全·web安全·网络安全·黑客技术
xierui12312320 小时前
AI Agent 隐私架构:本地化重点为什么是登录态与执行权限
java·人工智能·网络安全·架构
Chockmans1 天前
春秋云境CVE-2025-49113
安全·web安全·网络安全·网络攻击模型·安全威胁分析·春秋云境·cve-2025-49113
白猫不黑1 天前
从运维到网络安全:转行优势、路径与薪资前景全解析
运维·网络·web安全·网络安全·信息安全·渗透测试
AI备忘录1 天前
(十一)DHCP 配置命令五厂商对照:华为 华三 锐捷 迈普 思科
服务器·网络·网络协议·网络安全·华为
0xBADCODE1 天前
Flask SSTI读SECRET_KEY+伪造Session:税务系统渗透全流程
前端·后端·python·安全·web安全·网络安全·flask