Yuan Tuo
文章29
标签27
分类12
常见漏洞和资产扫描工具

常见漏洞和资产扫描工具

常见漏洞

部分摘自 https://security.tencent.com/

Web漏洞

  • 普通反射型XSS
  • 存储型XSS
  • 基于DOM的XSS
  • 命令注入
  • SQL注入
  • 上传漏洞
  • 信息泄漏
  • 读类型CSRF
  • 写类型CSRF
  • 文件包含
  • 逻辑漏洞
  • 权限绕过
  • URL跳转漏洞
  • CRLF注入
  • ClickJacking
  • 代码执行
  • 文件读取
  • 管理后台
  • 目录浏览
  • SSRF漏洞
  • 短信轰炸

PC客户端

  • 其它代码执行
  • 溢出
  • 释放重引用
  • 双重释放
  • 数组越界
  • 拒绝服务
  • 内核提权
  • 权限提升/绕过
  • 逻辑漏洞
  • 信息泄漏
  • DLL劫持
  • XSS

移动客户端

  • 信息泄漏
  • XSS漏洞
  • 代码执行
  • 逻辑漏洞
  • 安卓组件权限漏洞
  • 钓鱼欺骗
  • 拒绝服务

服务器漏洞

  • 远程代码执行
  • DOS 疑似入侵
  • 高危端口

第三方框架/组件漏洞

  • ThinkPHP
  • Flask
  • Spring
  • Log4j
  • 常见CMS/BBS/BLOG
  • MySQL
  • Redis

网络攻击

  • DDoS攻击
  • ARP欺骗
  • TCP SYN攻击
  • TCP劫持
  • ICMP Flood攻击
  • DNS劫持 —— 免费WIFI接收验证码上网
  • DNS污染 —— GFW
  • 中间人攻击
  • 水坑攻击
  • 鱼叉攻击
  • 社工

信息收集方向

  • 子公司
  • 网站子域名
  • APP
  • 小程序
  • 邮箱
  • 手机号
  • QQ号

信息收集工具

资产扫描/渗透工具

抓包工具

  • Wireshark
  • Charles
  • Fiddler
  • HTTP Debugger Pro
  • Burp

OWASP Top 10:2021

来自 https://owasp.org/Top10/ + 我遇到过的

十多年“渗透攻击”经验分享——Micro8

https://github.com/Micropoor/Micro8

歪门邪道

  • Google Hacking —— 例如 Everything 的漏洞
  • Github 仓库泄露账号密码
  • 源码泄露账号密码 —— 例如有的勒索软件直接把邮箱密码写进代码里
本文作者:Yuan Tuo
本文链接:https://blog.imwcr.cn/2023/05/28/%E5%B8%B8%E8%A7%81%E6%BC%8F%E6%B4%9E%E5%92%8C%E8%B5%84%E4%BA%A7%E6%89%AB%E6%8F%8F%E5%B7%A5%E5%85%B7/
版权声明:本文采用 CC BY-NC-SA 3.0 CN 协议进行许可
×