Web攻防导言

1、开发语言:

  • ASP
  • ASPX
  • PHP
  • JAVA
  • Python
  • JavaScript

2、攻击目标

Web漏洞:

  • Web源码
  • 开发语言

服务漏洞:

  • 中间件
  • 数据库
  • 第三方插件/软件

3、学习方向

  • 通用漏洞
  • 各个语言的特有漏洞

4、靶场

pikachu

dvwa

bee

vulhub

相关推荐
瑞惯科技1 小时前
高性能物联网双轴倾角传感器及其可靠厂家选择指南
其他
mjhcsp3 小时前
博客安全攻防演练:从实战视角构建全方位防护体系
网络安全·博客
Larry_Yanan3 小时前
QML学习笔记(四十二)QML的MessageDialog
c++·笔记·qt·学习·ui
数字供应链安全产品选型3 小时前
国家级!悬镜安全入选两项“网络安全国家标准应用实践案例”
人工智能·安全·web安全
能不能别报错3 小时前
K8s学习笔记(十九) K8s资源限制
笔记·学习·kubernetes
2401_865382504 小时前
工信部发布→《云计算综合标准化体系建设指南(2025版)》
网络安全·云计算·信息安全技术
sulikey4 小时前
【Linux权限机制深入理解】为何没有目录写权限仍能修改文件权限?
linux·运维·笔记·ubuntu·centos
十安_数学好题速析4 小时前
倍数关系:最多能选出多少个数
笔记·学习·高考
Hello_Embed5 小时前
STM32 环境监测项目笔记(一):DHT11 温湿度传感器原理与驱动实现
c语言·笔记·stm32·单片机·嵌入式软件
Bruce_Liuxiaowei6 小时前
Windows系统错误6118全面解决方案:修复此工作组的服务器列表当前无法使用
运维·服务器·windows·网络安全