web入门
1、常见web问题
前端:xss
后端:(典型的)sql注入,文件上传
取证:日志分析,流量分析
2、学习方法
前期做题提升较快,后期投入实战较好
前期:三张图
后期:先看看人家的漏洞跟踪过程
3、大致这样,如下是前辈的忠告
web进阶
1、SSRF
2、CSRF
3、php反序列化、对象注入
4、沙箱安全
5、二次注入
总之
web入门
1、常见web问题
前端:xss
后端:(典型的)sql注入,文件上传
取证:日志分析,流量分析
2、学习方法
前期做题提升较快,后期投入实战较好
前期:三张图
后期:先看看人家的漏洞跟踪过程
3、大致这样,如下是前辈的忠告
web进阶
1、SSRF
2、CSRF
3、php反序列化、对象注入
4、沙箱安全
5、二次注入
总之