基本漏洞层次记录笔记

人走茶凉 提交于 2020-02-03 05:07:12
  • 静态层
    Html javascript jQuery
    XSS 漏洞 、 Self XSS

  • 脚本层
    ASP ASPX PHP JSP
    文件包含 、 代码执行、文件上传、……

  • 数据层
    MySQL Oracle SQL server
    Redis mongodb
    溢出漏洞、版本过低、未授权访问

  • 服务层
    IIS NGINX Apache
    不安全的HTTP方法(PUT 上传文件/DELETE 删除文件)、文件解析漏洞、版本过低

  • 系统层
    WINDOWS LINUX
    远程代码执行、本地特权提升、拒绝服务

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!