美文网首页
漏洞发现

漏洞发现

作者: 半个王国 | 来源:发表于2016-08-18 21:55 被阅读71次

在漏洞发现这个系列的文章中,我们主要讨论一下内容:

  • 使用 Hackbar 插件辅助参数嗅探
  • 使用 Tamper Data 插件截取并修改请求
  • 使用 ZAP 查看并修改请求
  • 使用 Burp Suite 查看并修改请求
  • 识别 跨站脚本 (XSS) 漏洞
  • 识别 基于错误的 SQL 注入
  • 识别 SQL 盲注漏洞
  • 识别 cookies 中隐藏的漏洞
  • 通过 SSLScan 获取 SSL 和 TLS 信息
  • Looking for file inclusions
  • 识别 POODLE 漏洞

简介

现在,我们勘察阶段的渗透测试已经完成了,兵器发现了服务器的类型,应用使用的开发框架,以及其它可能的缺陷。现在是时候开始正式测试我们的应用,检测漏洞之类的工作了。这个系列的文章中,我们使用一些工具去检测应用中最常见的一些漏洞,并了解如何利用这些漏洞。

相关文章

  • 漏洞发现

    在漏洞发现这个系列的文章中,我们主要讨论一下内容: 使用 Hackbar 插件辅助参数嗅探 使用 Tamper D...

  • 发现漏洞

    我发现我言语的一个漏洞:实词填空错误率高达100%。 下午值班之前就被拉去充头数拍照了,特别无聊!今天算是把制度汇...

  • 0day 1day Nday

    背景知识 漏洞从发现到解决有三个时间点: 漏洞被发现() 漏洞信息公布() 漏洞被修补()     -------...

  • 学习【鬼谷子】(抵巇第四)心得

    抵巇,我的理解是发现漏洞,弥补不足,堵塞漏洞。什么事情发现到一定时候,都会出现漏洞,我们要善于发现漏洞,审时度势,...

  • 网络安全基础内容 速记

    安全术语 : 安全漏洞的生命周期:漏洞被发现/漏洞信息被披露(expolit)漏洞具有官方补丁或修复方案 0day...

  • 发现自身的漏洞

    每天早上上班的地方都要经过一段不短不长的天桥,由于天桥是一段废弃的火车轨道,所以这条轨道变成了行人的路,并且每次只...

  • 发现专家的漏洞

    今天在和朋友聊天,发现了一个有趣的事情。 朋友是搞工程的,聊天中说出许多专业的很强的词,比如:对比试验,内控,体系...

  • 发现文章的漏洞

    写文多了,自然有心得,有了发现漏洞的能力。 写完一篇文章,一般情况下都会重审,修改。而能够发现文章的不足就显的尤为...

  • sqlmap从入门到精通-第六章-6-8 利用sqlmap渗透某

    6.8 利用sqlmap渗透某站点 6.8.1 发现并测试SQL注入漏洞 1. SQL注入漏洞发现思路 (1) 通...

  • 风炫安全WEB安全学习第四十七节课 信息收集之主机漏洞扫描器

    信息收集之主机漏洞扫描 主机漏洞扫描工具,直白来解释就是:检测扫描目标主机中可能存在的漏洞,如果发现潜在漏洞,就报...

网友评论

      本文标题:漏洞发现

      本文链接:https://www.haomeiwen.com/subject/ooovsttx.html