文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2023-08-01
跨域请求和JWT(JSON Web Tokn)攻击
跨域请求与 JWT 攻击笔记:同源策略与可跨域标签、CORS 与 JSONP 跨域方式及优缺点,跨域认证问题与 JSON Web Token 的攻击面整理。

2023-02-22
Struts2框架漏洞
Struts2 漏洞复现笔记:OGNL 表达式引入的安全缺陷与 S2-045(CVE-2017-5638)修改 Content-Type 触发远程命令执行的复现。

2023-06-27
0x13-中间件漏洞之Weblogic
Weblogic 中间件漏洞笔记:Oracle JavaEE 应用服务器的特征识别(默认端口 7001)与历史漏洞学习整理。

2023-08-28
Host碰撞
Host 碰撞技术笔记:IP 直接访问报 4xx 而指定 Host 头回显正常的成因与危害,hosts_scan 等工具的碰撞检测流程、利用方式总结与复现环境搭建。

2022-09-22
0x15 - Apache Log4j2漏洞
Apache Log4j2 漏洞笔记:log4j 日志组件与 JNDI 注入原理、payload 执行流程解析,漏洞范围与两个 EXP 工具的公网利用复现记录。

2023-02-21
0x13 - 中间件漏洞之JBoss
JBoss 中间件漏洞笔记:基于 J2EE 的应用服务器简介与资产获取,访问控制不严、反序列化等历史漏洞清单,JMX Console 未授权复现与自动化利用。
评论
公告
stay passionate and never say die
目录
- 1. 信息泄露
- 2. 网站测试点(待补完)
- 2.1. 信息收集
- 2.2. 注册功能测试
- 2.3. 会话管理测试
- 2.4. 认证测试
- 2.5. 登陆后的测试
- 2.6. 忘记密码功能测试
- 2.7. 联系我们表单测试
- 2.8. 产品购买测试
- 2.9. 银行应用程序测试
- 2.10. 开放重定向测试
- 2.11. host头注入
- 2.12. SQL 注入测试
- 2.13. XSS测试
- 2.14. CSRF 测试
- 2.15. SSO Vulnerabilities
- 2.16. XML Injection Testing
- 2.17. Cross-origin resource sharing (CORS)
- 2.18. Server-side request forgery (SSRF)
- 2.19. File Upload Testing
- 2.20. CAPTCHA Testing
- 2.21. JWT Token Testing
- 2.22. Websockets Testing
- 2.23. GraphQL Vulnerabilities Testing
- 2.24. WordPress Common Vulnerabilities
- 2.25. Denial of Service
- 2.26. Other Test Cases (All Categories)
- 3. refer




