Web组成架构

  1. 网站源码:分脚本类型,分应用方向
  2. 操作系统:windows,linux
  3. 中间件(搭建平台):apche、IIS、tomcat、nginx等
  4. 数据库:mssql、oracle、sybase、db2、access等

WEB相关安全漏洞

  1. WEB源码类对应漏洞
  2. SQL注入,上传,XSS,代码执行,变量覆盖,逻辑漏洞,反序列化等
  3. WEB中间件对应漏洞
  4. WEB数据库对应漏洞
  5. WEB系统层对应漏洞
  6. 其他第三方对应漏洞
  7. APP或PC应用结合类
相关推荐
剑胆凌锋2 小时前
等级保护测评工程师的困境
网络·安全·web安全·网络安全·职场和发展
木白CPP4 小时前
SELinux 介绍和基本使用
嵌入式硬件·安卓·安全架构
小小小小钰儿11 小时前
2.3-云端API集成
人工智能·计算机·网络安全·操作系统·编程
白帽攻防录12 小时前
SRC 挖洞:Dgraph GraphQL 数据库注入深度复盘,CVE-2026-41328 两个请求拖走全库数据
网络安全·graphql
小小小小钰儿13 小时前
2.2-模型微调
人工智能·深度学习·机器学习·计算机·网络安全·操作系统·编程
在猴站学算法15 小时前
(SQL注入学习)联合查询注入(UNION-Based)
sql·学习·网络安全
Seraphina3615 小时前
SQL注入(一)
数据库·经验分享·笔记·sql·网络安全
菩提小狗18 小时前
每日安全情报报告 · 2026-10-02
网络安全·漏洞·cve·安全情报·每日安全
风123456789~1 天前
【架构专栏】第18章 安全架构设计 1/3
安全·架构·安全架构
白帽攻防录1 天前
SRC 挖洞:Roundcube 预认证 SQL 注入深度复盘,CVE-2026-48842 preg_replace 转义绕过怎么打穿邮件系统
网络·数据库·sql·网络安全·sql注入