首先
这是一个学习笔记
用来记录我的学习上的心得与成长
渗透性测试
web安全
- 跨站脚本攻击(XSS)
- SQL注入
- XML外部实体(XXE)注入
- 跨站点伪造请求(CSRF)
- 服务器端请求伪造(SSRF)
- 任意文件上传
- 任意文件下载或读取
- 任意目录遍历
- .svn/.git源代码泄露
- CRLF注入
- 命令执行注入
- URL重定向
- Json劫持
- 第三方组件安全
- 本地/远程文件包含
- 任意代码执行
- Strutrs2远程命令执行
- Spring远程命令执行
- 信息泄露
- 缺少"X-XSS-Protection"头
- Falsh跨域
- HTML表单无CSRF保护
- HTTP明文传输
- 使用GET方式进行用户凭据
- X-Frame-Options Header未配置
- 任意文件删除
- 绝对路径泄露
- 未设置HTTPONLY
- X-Forwarded-For 伪造
- 明文传输
- 不安全的HTTP Methods
- 任意文件测探
网络传输安全
- 加密方式不安全
- 使用不安全的telnet协议
业务逻辑安全
- 垂直越权访问
- 验证码缺陷
- 反序列化命令执行
- 用户名枚举
- 用户密码枚举
- 用户弱口令
- 会话未销毁
- 平行越权访问
- 未授权访问
- 业务逻辑漏洞
- 短信炸弹
- Flash为混淆导致反编译
- 会话固定攻击漏洞
中间件安全
- 中间件配置缺陷
- 中间件弱口令
- Jboss反序列化命令执行
- Websphere反序列化命令执行
- Jenkins反序列化执行
- JBoss远程代码执行
- Webloigc反序列化命令执行
- Apache Tomcat 样例目录 session操纵
服务器安全
- 文件解析代码执行
- 域传送漏洞
- Redis未授权访问
- 操作系统弱口令
- 数据库弱口令
- 本地权限提升
- 已存在的脚本木马
- 永恒之蓝
- mssql信息探测
- windows操作系统漏洞
- 数据库远程连接
- 权限分配不合理