Security-List/wiki_WebSecurity.md
2020-11-11 14:38:45 +08:00

28 KiB
Raw Blame History

Web安全测试利用

资产漏洞生命周期

空间测绘

资产信息搜集

资产端口扫描

资产指纹识别

资产风险测试

  • https://github.com/guardicore/monkey //Py。C2架构利用默认口令、exp、多种协议wmi组件、ssh、smb等方式进行攻击检测恶意病毒传播模拟测试。G:/ElevenPaths/ATTPwn;G:/Manticore-Platform/manticore-cli/;W:guardicore.com/infectionmonkey;G:/lawrenceamer/0xsp-Mongoose;G:/NextronSystems/APTSimulator;G:/mitre/caldera;--
  • https://github.com/alphasoc/flightsim //Golang。Malicious恶意网路流量模拟测试。

资产扫描漏洞检测

资产漏洞测试框架

资产被动扫描检测

资产代理请求调试

Web应用模糊测试

前端利用

SSL/TLS安全

命令执行注入

XXE漏洞

CSRF跨站请求伪造利用

SSRF服务端请求伪造

XSS跨站脚本检测利用

XSS检测辅助

XSS漏洞利用平台框架

本地文件包含漏洞

上传漏洞利用

数据库利用

MSSQL数据库利用

Mysql数据库利用

Oracle数据库利用

关系型数据库利用

MongoDB数据库利用

云端数据库利用

网站管理WebShell

php webshells

Java webshells

ASP/X webshells