常见网站漏洞checklist|建议收藏
2023-5-13 11:31:27 Author: 系统安全运维(查看原文) 阅读量:23 收藏

文章来源:Wangfly博客

原文地址:https://www.hui-blog.cool/posts/97ef.html

前言

做网站渗透之前除了关注一些通用漏洞,这些漏洞通常能很容易的利用扫描器扫出,被WAF所防护,然而有一些逻辑漏洞WAF和扫描器就无法发现了,就需要人工来测试,根据各行业的特点总结了下网站的常见漏洞checklist

互联网行业

P2P金融行业

电商行业

政务行业

转自hack分享吧

如有侵权,请联系删除

好文推荐

红队打点评估工具推荐
干货|红队项目日常渗透笔记
实战|后台getshell+提权一把梭
一款漏洞查找器(挖漏洞的有力工具)
神兵利器 | 附下载 · 红队信息搜集扫描打点利器
神兵利器 | 分享 直接上手就用的内存马(附下载)
推荐一款自动向hackerone发送漏洞报告的扫描器

文章来源: http://mp.weixin.qq.com/s?__biz=Mzk0NjE0NDc5OQ==&mid=2247520522&idx=1&sn=5ae9f8a29f905888813c94722933cdd3&chksm=c308427af47fcb6cbf50b4b2639c0a478f5f409a4bb3fdcb3f89ba72d22a3d67fbfbb2776c1c#rd
如有侵权请联系:admin#unsafe.sh