在漏洞發現這個系列的文章中,我們主要討論一下內容:
- 使用 Hackbar 插件輔助參數嗅探
- 使用 Tamper Data 插件截取并修改請求
- 使用 ZAP 查看并修改請求
- 使用 Burp Suite 查看并修改請求
- 識別 跨站腳本 (XSS) 漏洞
- 識別 基于錯誤的 SQL 注入
- 識別 SQL 盲注漏洞
- 識別 cookies 中隱藏的漏洞
- 通過 SSLScan 獲取 SSL 和 TLS 信息
- Looking for file inclusions
- 識別 POODLE 漏洞
簡介
現在,我們勘察階段的滲透測試已經完成了,兵器發現了服務器的類型,應用使用的開發框架,以及其它可能的缺陷。現在是時候開始正式測試我們的應用,檢測漏洞之類的工作了。這個系列的文章中,我們使用一些工具去檢測應用中最常見的一些漏洞,并了解如何利用這些漏洞。