注入类漏洞入门

简单
掌握 Web 注入漏洞的统一心智模型。了解 SQLi、XSS、命令注入及 SSRF 的共通根源与物理本质;学习如何使用 UNION 语句和列数对齐技巧提取数据库数据;探讨存储型与反射型 XSS 的差异并演示会话盗取链路;研究系统命令执行下的命令连接符利用;分析服务端请求伪造(SSRF)的拓扑结构与内部服务代访防御方法。
SQL 注入SSRFXSS注入
  1. 01注入漏洞的解析与执行主体
  2. 02注入上下文与最小探针
  3. 03SQL 查询拼接
  4. 04SQL 注入的条件与结果集控制
  5. 05XSS 的浏览器执行边界
  6. 06反射型与存储型 XSS 的会话影响
  7. 07程序参数与 Shell 命令边界
  8. 08Shell 分隔、条件、管道与替换操作符
  9. 09SSRF 服务端请求伪造
  10. 10SSRF 服务端代访验证
  11. 11SSRF 最终连接地址验证
  12. 12基于 Sink 与执行主体的注入防护