Yuan_Tuo
Yuan_Tuo

常见漏洞和资产扫描工具

常见漏洞

部分摘自 https://security.tencent.com/

Web漏洞

  • 普通反射型XSS
  • 存储型XSS
  • 基于DOM的XSS
  • 命令注入
  • SQL注入
  • 上传漏洞
  • 信息泄漏
  • 读类型CSRF
  • 写类型CSRF
  • 文件包含
  • 逻辑漏洞
  • 权限绕过
  • URL跳转漏洞
  • CRLF注入
  • ClickJacking
  • 代码执行
  • 文件读取
  • 管理后台
  • 目录浏览
  • SSRF漏洞
  • 短信轰炸

PC客户端

  • 其它代码执行
  • 溢出
  • 释放重引用
  • 双重释放
  • 数组越界
  • 拒绝服务
  • 内核提权
  • 权限提升/绕过
  • 逻辑漏洞
  • 信息泄漏
  • DLL劫持
  • XSS

移动客户端

  • 信息泄漏
  • XSS漏洞
  • 代码执行
  • 逻辑漏洞
  • 安卓组件权限漏洞
  • 钓鱼欺骗
  • 拒绝服务

服务器漏洞

  • 远程代码执行
  • DOS 疑似入侵
  • 高危端口

第三方框架/组件漏洞

  • ThinkPHP
  • Flask
  • Spring
  • Log4j
  • 常见CMS/BBS/BLOG
  • MySQL
  • Redis

网络攻击

  • DDoS攻击
  • ARP欺骗
  • TCP SYN攻击
  • TCP劫持
  • ICMP Flood攻击
  • DNS劫持 —— 免费WIFI接收验证码上网
  • DNS污染 —— GFW
  • 中间人攻击
  • 水坑攻击
  • 鱼叉攻击
  • 社工

信息收集方向

  • 子公司
  • 网站子域名
  • APP
  • 小程序
  • 邮箱
  • 手机号
  • QQ号

信息收集工具

资产扫描/渗透工具

抓包工具

  • Wireshark
  • Charles
  • Fiddler
  • HTTP Debugger Pro
  • Burp

OWASP Top 10:2021

来自 https://owasp.org/Top10/ + 我遇到过的

十多年“渗透攻击”经验分享——Micro8

https://github.com/Micropoor/Micro8

歪门邪道

  • Google Hacking —— 例如 Everything 的漏洞
  • Github 仓库泄露账号密码
  • 源码泄露账号密码 —— 例如有的勒索软件直接把邮箱密码写进代码里

发表回复

textsms
account_circle
email

Yuan_Tuo

常见漏洞和资产扫描工具
常见漏洞 部分摘自 https://security.tencent.com/ Web漏洞 普通反射型XSS 存储型XSS 基于DOM的XSS 命令注入 SQL注入 上传漏洞 信息泄漏 读类型CSRF …
扫描二维码继续阅读
2023-05-28