提要:旨在记录学习的过程,总结漏洞学体系,便于进行漏洞原理学习。
Web常见漏洞分类总览:
一:按照漏洞所属类型来区分: 1,客户端漏洞: XSS(跨站脚本攻击) CSRF(跨站请求伪造) XXE(XML外部实体注入) 2,服务端漏洞: SQL注入 文件上传漏洞 服务器请求伪造(SSRF) 反序列化 命令执行漏洞 文件包含漏洞 逻辑漏洞 越权漏洞 敏感信息泄露
按照漏洞特征类型区分:
1,注入类 SQL注入 XSS(跨站脚本攻击) XXE(XML外部实体注入) CSRF(跨站请求伪造) 2,文件操作类 3,权限控制类 4,命令执行类
本文为互联网自动采集或经作者授权后发布,本文观点不代表立场,若侵权下架请联系我们删帖处理!文章出自:https://blog.csdn.net/weixin_44431280/article/details/122794090