渗透测试,从新手到专家!
本指南专为初学者和有经验的渗透测试者设计。它涵盖了 Web 应用程序渗透测试的所有方面,包括基本概念、使用 Burp Suite 和 bWAPP 等工具设置测试环境,以及识别和利用漏洞的详细方法,尤其是 OWASP Top 10 中列出的漏洞。该指南还提供了实用资源,例如视频教程和相关工具的链接,对于任何希望提高 Web 应用程序安全测试和漏洞赏金猎寻技能的人来说都很有价值。
内容列表:
- 阶段 1 - 历史
- 阶段 2 - Web 和服务器技术
- 阶段 3 - 使用 Burp Suite 和 bWAPP 搭建实验室
- 阶段 4 - 映射应用程序和攻击面
- 阶段 5 - 理解并利用 OWASP Top 10 漏洞
- 阶段 6 - 会话管理测试
- 阶段 7 - 绕过客户端控制
- 阶段 8 - 攻击认证/登录
- 阶段 9 - 攻击访问控制(IDOR、权限提升、隐藏文件和目录)
- 阶段 10 - 攻击输入验证(所有注入、XSS 及其他)
- 阶段 11 - 生成和测试错误代码
- 阶段 12 - 弱密码学测试
- 阶段 13 - 业务逻辑漏洞
Web 应用程序渗透测试
阶段 1 - 历史
阶段 2 - Web 和服务器技术