弱口令与万能密码:爆破
day15 敏感信息泄露:数据库备份、网站备份、后天路径、数据库地址泄露、心脏滴血漏洞、组件版本信息泄露、报错页面信息泄露(中间件、网站路径)文本文件
day16
day17 权限控制:垂直越权、越权访问、执行权限配置不当
day18
day19 组件漏洞:缓冲区溢出(远程、本地)、低版本的开源CMS、PHP CGI远程代码执行、PHPmyadmin、IIS短文件名遍历、开源系统漏洞、stust2远程代码执行漏洞(S2-019/S2-033/S2-037/S2-045/S2-052)HTTPS未验证0daybank
文章评论