avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlogWeb安全基础知识 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

Web安全基础知识

发表于2022-10-16|更新于2026-10-04|渗透测试WEB测试
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/65078/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全
cover of previous post
上一篇
本机域名解析文件 hosts
hosts 文件本地域名解析:Windows 与 Linux 下的文件位置,修改后不立即生效的原因——浏览器 DNS 缓存与操作系统缓存的过期机制差异及验证方法。
cover of next post
下一篇
钓鱼邮件及应对措施
钓鱼邮件的发现与处置:从异常登录告警和员工上报识别,到屏蔽来源、隔离外连、日志回溯、通知改密的全流程,附蜜罐邮箱与反向渗透等对抗性防护思路。
相关推荐
cover
2022-11-01
ThinkPHP框架漏洞总结
ThinkPHP 框架漏洞总结:2.x preg_replace /e 模式任意代码执行的成因与 poc、影响版本与公网查找语法,及各版本框架漏洞的利用方法汇总。
cover
2023-02-22
Struts2框架漏洞
Struts2 漏洞复现笔记:OGNL 表达式引入的安全缺陷与 S2-045(CVE-2017-5638)修改 Content-Type 触发远程命令执行的复现。
cover
2023-09-06
锐捷-poc和exp集合
锐捷网络设备 POC/EXP 集合:RG-EW1200G 远程代码执行与未授权任意密码修改漏洞的 POC、fofa 测绘语法与利用记录,附资产测绘与复现要点。
cover
2023-08-30
任意文件 包含和读取删除
任意文件读取/删除与文件包含漏洞笔记:读取函数与危险文件操作,LFI 本地包含原理,读源码/配置/日志的利用点与包含日志 getshell 思路。
cover
2023-08-28
Host碰撞
Host 碰撞技术笔记:IP 直接访问报 4xx 而指定 Host 头回显正常的成因与危害,hosts_scan 等工具的碰撞检测流程、利用方式总结与复现环境搭建。
cover
2023-08-14
代理-代理池和隧道代理
代理池与隧道代理笔记:代理池的存储与维护思路(IP 可用性检测、封禁判定),redis + docker/常规两种搭建方式,免费代理扩增与自建隧道代理自动切换。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 脚本语言
    1. 1.1. 常见的脚本语言类型有哪些?
    2. 1.2. 不同脚本类型与安全漏洞的关系?
  2. 2. 站点搭建分析
    1. 2.1. 搭建习惯-目录型站点
    2. 2.2. 搭建习惯-端口类站点
    3. 2.3. 搭建习惯-子域名站点
    4. 2.4. 搭建习惯-类似域名站点
    5. 2.5. 搭建习惯-旁注,c段站点
      1. 2.5.1. 旁注:
      2. 2.5.2. C段:
    6. 2.6. 搭建习惯-搭建软件特征站点
  3. 3. 搭建网站平台安全拓展
    1. 3.1. 常见中间件脚本启用
      1. 3.1.1. 以IIS为例
    2. 3.2. 域名IP目录解析安全问题
    3. 3.3. 常见文件后缀解析的原理
    4. 3.4. 常见安全测试中的安全防护
    5. 3.5. webshell与用户及文件权限
      1. 3.5.1. 绕过思路:
    6. 3.6. 基于中间件的简要识别
  4. 4. 后门
    1. 4.1. 什么是后门?
    2. 4.2. 后门在安全测试中的实际意义?
    3. 4.3. 后门注意事项
  5. 5. WEB
    1. 5.1. WEB 的组成架构模型?
    2. 5.2. 为什么要从 WEB 层面为主为首?为什么直接攻击服务器
    3. 5.3. WEB 相关安全漏洞
  6. 6. WEB 源码拓展
    1. 6.1. 关于 WEB 源码目录结构
    2. 6.2. 关于 WEB 源码脚本类型
    3. 6.3. 关于 WEB 源码应用分类
    4. 6.4. 关于 WEB 源码其他说明
    5. 6.5. 挖掘漏洞
    6. 6.6. 演示
      1. 6.6.1. ASP,PHP等源码下安全测试
        1. 6.6.1.1. 平台识别-某CMS无漏洞-默认数据库
        2. 6.6.1.2. 平台识别-某CMS有漏洞-漏洞利用
      2. 6.6.2. 不同类型的源码具有不同特点的漏洞
        1. 6.6.2.1. niushop电商类关注漏洞点——业务逻辑漏洞较多
      3. 6.6.3. 从识别到源码获取的攻击
        1. 6.6.3.1. 本地演示个人博客-手工发现其CMS-漏洞搜索或下载分析
  7. 7. 系统&数据库
    1. 7.1. 操作系统层面
      1. 7.1.1. 操作系统层面漏洞类型对应意义
      2. 7.1.2. 操作系统层面漏洞影响范围
      3. 7.1.3. 识别操作系统常见方法
    2. 7.2. 数据库层面
      1. 7.2.1. 识别数据库类型常见方法
      2. 7.2.2. 数据库类型区别及识别意义
      3. 7.2.3. 数据库常见漏洞类型及攻击
      4. 7.2.4. 数据库层面漏洞影响范围
    3. 7.3. 第三方层面
      1. 7.3.1. 如何判断有哪些第三方平台或软件
      2. 7.3.2. 简要为什么要识别第三方平台或软件
      3. 7.3.3. 常见第三方平台或软件漏洞类型及攻击
      4. 7.3.4. 简要第三方平台或软件安全测试的范围
    4. 7.4. 补充:
    5. 7.5. 演示
      1. 7.5.1. 攻击mysql
  8. 8. 加密编码算法
    1. 8.1. 常见加密编码等算法解析
    2. 8.2. 常见加密形式算法解析
    3. 8.3. 常见解密方式(针对)
    4. 8.4. 了解常规加密算法的特性
    5. 8.5. 演示:
      1. 8.5.1. 某CTF比赛题目解析
        1. 8.5.1.1. 脚本自定义算法组合逆向
      2. 8.5.2. 某CMS密码加密解密
        1. 8.5.2.1. MD5+salt
      3. 8.5.3. 某URL加密地址的漏洞测试
        1. 8.5.3.1. AES+Base64+自定义
      4. 8.5.4. 某实际应用URL地址参数加密
    6. 8.6. 加密解密编码解码工具
  9. 9. Web漏洞层面漏洞
    1. 9.1. 简要说明以上漏洞危害情况
      1. 9.1.1. SQL注入
      2. 9.1.2. XSS
      3. 9.1.3. XXE
      4. 9.1.4. 文件上传
      5. 9.1.5. 文件包含
      6. 9.1.6. 文件读取
      7. 9.1.7. CSRF(用户请求伪造)
      8. 9.1.8. SSRF (服务器端请求伪造)
      9. 9.1.9. 反序列化
      10. 9.1.10. 代码执行
      11. 9.1.11. 逻辑漏洞
      12. 9.1.12. 未授权访问
      13. 9.1.13. 敏感信息泄露
      14. 9.1.14. 命令执行
      15. 9.1.15. 目录遍历
    2. 9.2. 简要说明以上漏洞等级划分
    3. 9.3. 简要说明以上漏洞重点内容
    4. 9.4. 简要说明以上漏洞形势问题
  10. 10. 其他知识
    1. 10.1. robots.txt
  11. 11. refer
    1. 11.1. 资源
  12. 12. 声明:
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中