0x00、写在前面

在做网站渗透之前除了关注一些通用漏洞,这些漏洞通常能很容易的利用扫描器扫出,被WAF所防护

SRE实战 互联网时代守护先锋,助力企业售后服务体系运筹帷幄!一键直达领取阿里云限量特价优惠。

然而有一些逻辑漏洞WAF和扫描器就无法发现了,就需要人工来测试

根据各行业的特点总结了下网站的常见漏洞checklist

0x01、互联网行业

常见网站漏洞checklist 随笔 第1张

 

0x02、P2P金融行业

常见网站漏洞checklist 随笔 第2张

 

0x03、电商行业

常见网站漏洞checklist 随笔 第3张

 

0x04、政务行业

常见网站漏洞checklist 随笔 第4张

 

扫码关注我们
微信号:SRE实战
拒绝背锅 运筹帷幄