什么是漏洞?最全的漏洞分类!

01

什么是漏洞**”**

漏洞是指一个系统存在的弱点或缺陷,系统对特定威胁攻击或危险事件的敏感性,或进行攻击的威胁作用的可能性。漏洞可能来自应用软件或操作系统设计时的缺陷或编码时产生的错误,也可能来自业务在交互处理过程中的设计缺陷或逻辑流程上的不合理之处。这些缺陷、错误或不合理之处可能被有意或无意地利用,从而对一个组织的资产或运行造成不利影响,如信息系统被攻击或控制,重要资料被窃取,用户数据被篡改,系统被作为入侵其他主机系统的跳板。从目前发现的漏洞来看,应用软件中的漏洞远远多于操作系统中的漏洞,特别是WEB应用系统中的漏洞更是占信息系统漏洞中的绝大多数。

02

漏洞的种类**”**

HTTP  参数污染SSI 注入登录绕过
后门内存溢出目录穿越
Cookie 验证错误整数溢出解析错误
跨站请求伪造HTTP 响应伪造越权访问
ShellCodeHTTP 请求伪造跨站脚本
SQL 注入内容欺骗路径泄漏
任意文件下载XQuery 注入代码执行
任意文件创建缓存区过读远程密码修改
任意文件删除暴力破解远程溢出
任意文件读取LDAP 注入目录遍历
其他类型安全模式绕过空字节注入
变量覆盖备份文件发现中间人攻击
命令执行XPath 注入格式化字符串
嵌入恶意代码URL 重定向缓冲区溢出
弱密码代码泄漏HTTP 请求拆分
拒绝服务释放后重用CRLF 注入
数据库发现DNS 劫持XML 注入
文件上传错误的输入验证本地文件包含
远程文件包含通用跨站脚本证书预测
本地溢出服务器端请求伪造HTTP 响应拆分
权限提升跨域漏洞错误的证书验证
信息泄漏


学习计划安排


我一共划分了六个阶段,但并不是说你得学完全部才能上手工作,对于一些初级岗位,学到第三四个阶段就足矣~

这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包,需要的小伙伴可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!

:黑客&网络安全的渗透攻防

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

在这里领取:

这个是我花了几天几夜自整理的最新最全网安学习资料包免费共享给你们,其中包含以下东西:

1.学习路线&职业规划

在这里插入图片描述
在这里插入图片描述

2.全套体系课&入门到精通

在这里插入图片描述

3.黑客电子书&面试资料

在这里插入图片描述

4.漏洞挖掘工具和学习文档

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值