Skip to content

Latest commit

 

History

History
285 lines (279 loc) · 30.3 KB

wiki_WebSecurity.md

File metadata and controls

285 lines (279 loc) · 30.3 KB

空间测绘

资产端口扫描

资产信息搜集

  1. https://github.com/lijiejie/EasyPen --wxpython。bbscan升级版。

资产指纹识别

资产&漏洞管理

资产&风险预警

资产扫描检测

资产漏洞测试

资产被动检测

Web安全检测

前端漏洞利用

抓包代理调试

SSL/TLS安全

CSRF跨站请求伪造利用

SSRF服务端请求伪造

XXE解析漏洞

命令执行注入

XSS跨站脚本利用

XSS检测辅助

XSS漏洞利用平台框架

数据库利用

数据库利用MSSQL

数据库利用Mysql注入

数据库利用Oracle

数据库利用关系型

数据库利用云服务

Web越权漏洞

API安全测试

验证码爆破

上传漏洞利用

本地文件包含漏洞

网站管理WebShell

PHP Webshells

Java Webshells

ASP/X Webshells