Категория:Web — различия между версиями
Материал из InformationSecurity WIKI
Drakylar (обсуждение | вклад) м |
Drakylar (обсуждение | вклад) м |
||
(не показано 12 промежуточных версий этого же участника) | |||
Строка 1: | Строка 1: | ||
Список статей по вебу для решения CTF тасков. | Список статей по вебу для решения CTF тасков. | ||
− | + | * [[:.git|.git папка]] | |
− | + | * [[:.svn|.svn папка]] | |
− | + | * [[:xss|Cross-Site Scripting уязвимость]] | |
− | + | * [[:sqlinj|SQL Injection уязвимость]] | |
− | + | * [[:csrf|Cross-Site Request Forgery уязвимость]] | |
− | + | * [[:ssrf|Server-Side Request Forgery уязвимость]] | |
− | + | * [[:xxe|XML External Entity уязвимость]] | |
− | + | * [[:lfi|Local File Inclusion уязвимость]] | |
− | + | * [[:rfi|Remote File Inclusion уязвимость]] | |
− | + | * [[:NULL|Null Byte Injection уязвимость]] | |
− | + | * [[:nosqlinj|NoSQL Injection уязвимость]] | |
+ | * [[:rce_web|Remote Code Execution уязвимость]] | ||
+ | * [[:xpath|XPath Injection уязвимость]] | ||
+ | * [[:ssi|Server-Side Includes Injection уязвимость]] | ||
+ | * [[:templateInj| Template injection]] | ||
+ | * [[:digest_auth|Дайджест-аутентификация доступа]] | ||
+ | * [[:wget|Работа с WGET]] | ||
+ | * [[:cssi|CSS Injection уязвимость]] | ||
Инструментарий для работы | Инструментарий для работы | ||
− | + | * [[:burp|Burp Suite]] | |
− | + | * [[:ZAP|OWASP ZAP]] | |
− | + | * [[:dirbuster|OWASP DirBurster]] | |
+ | * [[:sqlmap|SQLmap]] | ||
+ | |||
+ | Пентест часть | ||
+ | |||
+ | * [[http_all| Изучение http сервера]] |
Текущая версия на 13:58, 30 июня 2018
Список статей по вебу для решения CTF тасков.
- .git папка
- .svn папка
- Cross-Site Scripting уязвимость
- SQL Injection уязвимость
- Cross-Site Request Forgery уязвимость
- Server-Side Request Forgery уязвимость
- XML External Entity уязвимость
- Local File Inclusion уязвимость
- Remote File Inclusion уязвимость
- Null Byte Injection уязвимость
- NoSQL Injection уязвимость
- Remote Code Execution уязвимость
- XPath Injection уязвимость
- Server-Side Includes Injection уязвимость
- Template injection
- Дайджест-аутентификация доступа
- Работа с WGET
- CSS Injection уязвимость
Инструментарий для работы
Пентест часть