環(huán)境搭建 (測試環(huán)境、審計環(huán)境)、安裝代碼時代碼審計 |
報錯注入挖掘 |
二次注入分析 |
雙查詢注入分析 |
反射型XSS漏洞的挖掘 |
任意文件上傳getshell分析 |
存儲型XSS漏洞的挖掘 |
%00截斷在PHP漏洞挖掘 |
后臺getshell的挖掘 |
對“找回密碼”功能的探索 |
DOM型XSS漏洞的挖掘 |
CSRF漏洞的挖掘 |
XML字符實體注入(XXE)漏洞的挖掘與利用 |
任意文件下載的挖掘與利用 |
任意文件刪除漏洞的挖掘與利用 |
目錄遍歷漏洞的挖掘與利用 |
變量覆蓋挖掘 |
越權(quán)問題的挖掘 |
總結(jié)及提高、拿到一個CMS應(yīng)該如何下手,正則安全問題 |
高級篇 |
phpcms漏洞挖掘(包括XSS,注入,getshell等) |
xdcms各種漏洞挖掘(包括XSS,注入,getshell等) |
大米cms各種漏洞挖掘(包括XSS,注入,getshell等) |
gv32cms各種漏洞挖掘(包括XSS,注入,getshell等) |
……框架、以及其他CMS的審計 |
實戰(zhàn)WAF繞過思路 |
歡迎光臨 資源共享吧|易語言論壇|逆向破解教程|輔助開發(fā)教程|網(wǎng)絡(luò)安全教程|anzei.cn|我的開發(fā)技術(shù)隨記 (http://anzei.cn/) | Powered by Discuz! X3.4 |