寻币
/
模块
注入类漏洞入门
简单
掌握 Web 注入漏洞的统一心智模型。了解 SQLi、XSS、命令注入及 SSRF 的共通根源与物理本质;学习如何使用 UNION 语句和列数对齐技巧提取数据库数据;探讨存储型与反射型 XSS 的差异并演示会话盗取链路;研究系统命令执行下的命令连接符利用;分析服务端请求伪造(SSRF)的拓扑结构与内部服务代访防御方法。
SQL 注入
SSRF
XSS
注入
01
注入漏洞的解析与执行主体
02
注入上下文与最小探针
03
SQL 查询拼接
04
SQL 注入的条件与结果集控制
05
XSS 的浏览器执行边界
06
反射型与存储型 XSS 的会话影响
07
程序参数与 Shell 命令边界
08
Shell 分隔、条件、管道与替换操作符
09
SSRF 服务端请求伪造
10
SSRF 服务端代访验证
11
SSRF 最终连接地址验证
12
基于 Sink 与执行主体的注入防护