前言
在做网站渗透之前除了关注一些通用漏洞,这些漏洞通常能很容易的利用扫描器扫出,被WAF所防护,然而有一些逻辑漏洞
WAF和扫描器就无法发现了,就需要人工
来测试,根据各行业的特点总结了下网站的常见漏洞checklist。
互联网行业
P2P金融行业
电商行业
政务行业
标签:漏洞,渗透,checklist,网站,WAF,行业 From: https://www.cnblogs.com/o-O-oO/p/18313182
在做网站渗透之前除了关注一些通用漏洞,这些漏洞通常能很容易的利用扫描器扫出,被WAF所防护,然而有一些逻辑漏洞
WAF和扫描器就无法发现了,就需要人工
来测试,根据各行业的特点总结了下网站的常见漏洞checklist。
标签:漏洞,渗透,checklist,网站,WAF,行业 From: https://www.cnblogs.com/o-O-oO/p/18313182