常见网站漏洞checklist|建议收藏 文章来源:Wangfly博客 原文地址:https://www.hui-blog.cool/posts/97ef.html 前言 在做网站渗透之前除了关注一些通用漏洞,这些漏洞通常能很容易的利用扫描器扫出,被WAF所防护,然而有一些逻辑漏洞WAF和扫描器就无法发现了,就需要人工来测试,根据各行业的特点总结了下网站的常见漏洞checklist 互联网行业 P2P金融行业 电商行业 政务行业 转自hack分享吧 如有侵权,请联系删除 好文推荐 红队打点评估工具推荐 干货|红队项目日常渗透笔记 实战|后台getshell+提权一把梭 一款漏洞查找器(挖漏洞的有力工具) 神兵利器 | 附下载 · 红队信息搜集扫描打点利器 神兵利器 | 分享 直接上手就用的内存马(附下载) 推荐一款自动向hackerone发送漏洞报告的扫描器