Категория:Web — различия между версиями
Материал из InformationSecurity WIKI
Drakylar (обсуждение | вклад) м |
Drakylar (обсуждение | вклад) м |
||
Строка 10: | Строка 10: | ||
* [[:lfi|Local File Inclusion уязвимость]] | * [[:lfi|Local File Inclusion уязвимость]] | ||
* [[:rfi|Remote File Inclusion уязвимость]] | * [[:rfi|Remote File Inclusion уязвимость]] | ||
+ | * [[:NULL|Null Byte Injection уязвимость]] | ||
+ | * [[:nosqlinj|NoSQL Injection уязвимость]] | ||
Инструментарий для работы | Инструментарий для работы |
Версия 17:03, 4 декабря 2015
Список статей по вебу для решения CTF тасков.
* .git папка * .svn папка * XSS уязвимость * SQL Injection уязвимость * CSRF уязвимость * SSRF уязвимость * XXE Injection уязвимость * Local File Inclusion уязвимость * Remote File Inclusion уязвимость * Null Byte Injection уязвимость * NoSQL Injection уязвимость
Инструментарий для работы
* Burp Suite * OWASP ZAP * OWASP DirBurster