【渗透测试系列】常见网站的逻辑漏洞checklist

前言

在做网站渗透之前除了关注一些通用漏洞,这些漏洞通常能很容易的利用扫描器扫出,被WAF所防护,然而有一些逻辑漏洞WAF和扫描器就无法发现了,就需要人工来测试,根据各行业的特点总结了下网站的常见漏洞checklist。

互联网行业

P2P金融行业


电商行业


政务行业

posted @ 2024-07-20 15:24  oO0oOo0Oo  阅读(1)  评论(0编辑  收藏  举报