Skip to content

TaiiHu/Web-Security-Learning-master

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 

Repository files navigation

http://prompt.ml/ 答案:https://github.com/cure53/xss-challenge-wiki/wiki/prompt.ml
http://escape.alf.nu/ 答案:http://blog.163.com/cmdbat@126/blog/static/17029212320149385547765/
https://xss-game.appspot.com/  答案:http://www.freebuf.com/articles/web/36072.html
http://xss-quiz.int21h.jp/ 答案:http://blog.163.com/cmdbat@126/blog/static/1702921232013112542728566/

一些学习网址

https://www.owasp.org/index.php/XSS
https://www.google.com/about/appsecurity/
http://www.freebuf.com/author/black-hole(看原理与剖析系列)
http://html5sec.org/
http://www.pkav.net/
https://xssing.org/

在学习Web安全的过程中整合的一些资料。 该repo会不断更新,最近更新日期为:2017/12/21。

同步更新于: chybeta: Web-Security-Learning (带目录) 01月29日更新:

Web-Security-Learning

项目地址:Web-Security-Learning

Web Security

sql注入

MySql

MSSQL

PostgreSQL

MongoDB

技巧

工具

前端安全

XSS

CSRF

其他

SSRF

XXE

JSONP注入

SSTI

代码执行 / 命令执行

文件包含

文件上传 / 解析漏洞

逻辑漏洞

其他漏洞

RPO(relative path overwrite)

Web Cache

redis

PHP相关

弱类型

随机数问题

伪协议

序列化

php mail header injection

其他

php代码审计

java-Web

反序列

Struct2

java-Web代码审计

其他

python-Web

Node-js

WAF相关

渗透测试

Course

信息收集

渗透

渗透实战

提权

渗透技巧

运维

DDOS

CTF

技巧总结

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published