Web 毛病使用能力即使用 Web 体系或程序的安全毛病实施网络攻击的能力。由于 Web体系是绝大多数机构业务体系或对外服务体系的构建形式,以是 Web
毛病使用也是最常见、最基础的网络攻击形式之一。
在实战攻防演练中,蓝队常用的 Web 毛病形式有命令执行、代码执行、解析毛病、XSS、弱口令、文件上传、SQL
注人、逻辑毛病、信息泄露、设置错误、反序列化、权限绕过等。
(1)Web 毛病挖掘
Web 毛病挖掘能力重要是对 Web 体系或软件举行毛病挖掘的能力。在蓝队挖掘的 Web
应用毛病中,比力常见的毛病形式有命令执行、代码执行、解析毛病、XSS、弱口令、文件上传、SQL 注人、逻辑毛病、信息泄露、设置错误、反序列化、权限绕过等。 (2) Web 开辟与编程
把握一门或几门编程语言,是蓝队职员深人挖掘 Web 应用毛病、分析
Web站点及业务体系运行机制的重要基础能力。在实战攻防演练中,蓝队最常遇到、必要把握的编程语言有 Java、PHP、Python、C/C++、Go等。