本仓库包含每份速查表及其对应的最重要的实验。
每个主题都包含自己的速查表/方法论、最相关的实验以及有用的资源。
⭐这是数月工作的成果——希望对你有帮助。如果有用,请点个星。 ⭐
❗本仓库包含我自己的考试速查表和方法论——并非 PortSwigger 的。你可以查阅 PortSwigger 的资源,但这里的文件是我的个人笔记。
❗我强烈建议创建你自己的速查表。本仓库旨在帮助他人、提供示例、展示整体组织方式,以及展示我的工作和方法论。
💡🤓 本仓库是我为 BSCP 考试所做的所有 Obsidian 笔记的总结。在创建过程中我学到了很多,因为我力求内容清晰、具有教学性,通过充分内化所有概念来正确解释它们。
以下是 PortSwigger 为考试提供的基础资源:
考试包含 2 台机器,每台 3 个阶段,时长 4 小时。
⚠️ 这是参考资料——请务必自行验证和研究。
❗ 记住:你很可能需要链式利用多个漏洞。
| 分类 | 阶段 1 | 阶段 2 | 阶段 3 |
|---|---|---|---|
| XSS | 🟢 | 🟢 | 🟡 |
| DOM | 🟢 | 🟢 | 🟡 |
| SQL 注入 | 🔴 | 🟢 | 🟡 |
| NoSQL 注入 | 🔴 | 🟢 | 🟡 |
| CSRF | 🟢 | 🟢 | 🔴 |
| SSRF | 🔴 | 🟡 | 🟢 |
| 身份认证 | 🟢 | 🟢 | 🔴 |
| OAuth | 🟢 | 🟢 | 🔴 |
| OS 命令注入 | 🔴 | 🔴 | 🟢 |
| Web 缓存投毒 | 🟢 | 🟢 | 🔴 |
| Web 缓存欺骗 | 🟢 | 🟢 | 🔴 |
| 文件上传 | 🔴 | 🔴 | 🟢 |
| Host 头注入 | 🟡 | 🟡 | 🟢 |
| 不安全的反序列化 | 🔴 | 🔴 | 🟢 |
| HTTP 请求走私 | 🟢 | 🟢 | 🔴 |
| API | 🟢 | 🟢 | 🔴 |
| CORS | 🟢 | 🟢 | 🔴 |
| 原型污染 | 🟢 | 🟢 | 🟢 |
| JWT | 🟢 | 🟢 | 🔴 |
| GraphQL - API 端点 | 🟢 | 🔴 | |
| XML - XXE | 🔴 | 🟡 | 🟢 |
| SSTI | 🔴 | 🔴 | 🟢 |
| 损坏的访问控制 | 🔴 | 🟢 | 🔴 |
| 路径遍历 | 🔴 | 🔴 | 🟢 |
| 竞态条件 | 🟢 | 🟢 |