首页 > 其他分享 >WEB—漏洞必懂知识点

WEB—漏洞必懂知识点

时间:2023-05-21 21:33:08浏览次数:30  
标签:知识点 高危 WEB SRC 网站 必懂 漏洞 代码执行 权限

 

CTF,SRC,红蓝对抗,实战等

SRC:针对与网站上面的漏洞,进行提交漏洞并证实可以获得相应的佣金。

偏向于实战,重点掌握获取网站权限

 

漏洞等级划分

高危:SQL注入,文件上传,文件包含,代码执行,未授权访问——直接影响到网站权限和数据库权限,能够直接获取数据或者获取到一些敏感信息

只要涉及到数据的安全和网站的权限,一般都属于高危漏洞。

中危:反序列化,逻辑安全——一部分影响。

低危:XSS跨站,目录遍历,文件读取——小部分信息泄露,可能是网站的源码,不会是很重要的信息。

 

漏洞重点内容

CTF中一般考sql注入,文件上传,反序列化,代码执行

SRC中所有漏洞类型基本都会出现,比较多的是逻辑安全

红蓝对抗中一般都是高危漏洞,强调权限

 

标签:知识点,高危,WEB,SRC,网站,必懂,漏洞,代码执行,权限
From: https://www.cnblogs.com/Zx770/p/17419182.html

相关文章

  • JavaWeb中Filter&Listener的神奇作用
    @[toc]1,Filter1.1Filter概述Filter表示过滤器,是JavaWeb三大组件(Servlet、Filter、Listener)之一。过滤器可以把对资源的请求拦截下来,从而实现一些特殊的功能。如下图所示,浏览器可以访问服务器上的所有的资源(servlet、jsp、html等)而在访问到这些资源之前可以使过滤器拦截来下,......
  • Exp8 Web安全
    目录一、实践目标1.Web前端HTML2.Web前端javascipt3.Web后端:MySQL基础4.Web后端5.最简单的SQL注入,XSS攻击测试6.选做Webgoat或类似平台的SQL注入、XSS、CSRF攻击各一例。二、实践步骤1.Web1.1Web前端HTML1.2Web前端:javascript1.3Web后端:MySQL基础1.4Web后端:编写PHP网页,连接......
  • 基于 HTML5 WebGL 的垃圾分类系统
    前言垃圾分类,一般是指按一定规定或标准将垃圾分类储存、分类投放和分类搬运,从而转变成公共资源的一系列活动的总称。分类的目的是提高垃圾的资源价值和经济价值,力争物尽其用。垃圾在分类储存阶段属于公众的私有品,垃圾经公众分类投放后成为公众所在小区或社区的区域性准公共资源,垃圾......
  • HTML5 + WebGL 实现的垃圾分类系统
    前言垃圾分类,一般是指按一定规定或标准将垃圾分类储存、分类投放和分类搬运,从而转变成公共资源的一系列活动的总称。分类的目的是提高垃圾的资源价值和经济价值,力争物尽其用。垃圾在分类储存阶段属于公众的私有品,垃圾经公众分类投放后成为公众所在小区或社区的区域性准公共资源,垃圾......
  • 基于 HTML5 + WebGL 实现的垃圾分类系统
    前言垃圾分类,一般是指按一定规定或标准将垃圾分类储存、分类投放和分类搬运,从而转变成公共资源的一系列活动的总称。分类的目的是提高垃圾的资源价值和经济价值,力争物尽其用。垃圾在分类储存阶段属于公众的私有品,垃圾经公众分类投放后成为公众所在小区或社区的区域性准公共资源,垃圾......
  • web标准开发-ppt讲义
    Web标准开发优点}使Web页面的结构(html/Xhtml/xml)、表现(css)、行为(javascipt)分离;}使web页面可以适应当前所有流行的浏览器(甚至是手机上的浏览器);}Web页面整洁和简......
  • GO web 学习(三)
    路由Controller/Router角色main():设置类工作controller:静态资源把不同的请求送到不同的controller进行处理它会根据请求,匹配最具体的handler路由参数静态路由:一个路径对应一个页面/home/about带参数的路由:根据路由参数,创建出一族不同的页面/companies......
  • 网络编辑的使用和知识点,进程线程之间实现交互
    软件开放的框架c/s架构c就是Client客户端就是要去请求数据的s就是Server服务端就是给客服端根据客户的要求提供数据的服务端的必备条件时刻提供服务等待客服端的访问有一个固定的地址能够接受多个服务端的请求(高并发)B/s架构B就是Browser就是一个浏览器充当所有服务端......
  • whatweb----web指纹探测工具
    简介原文链接:https://culturesun.site/index.php/archives/691.htmlWhatWeb是一款kali自带的工具。可以识别网站。它认可网络技术,包括内容管理系统(CMS)、博客平台、统计/分析包、JavaScript库、网络服务器和嵌入式设备。WhatWeb有900多个插件,每个插件都可以识别不同的东西。它还......
  • springboot集成websocket
    导入依赖1<dependency>2<groupId>org.springframework.boot</groupId>3<artifactId>spring-boot-starter-websocket</artifactId>4</dependency>编写配置类@ConfigurationpublicclassWebSocketConfig{@Beanpub......