什么是漏洞?最全的漏洞分类!

您所在的位置:网站首页 网络漏洞英文怎么写 什么是漏洞?最全的漏洞分类!

什么是漏洞?最全的漏洞分类!

2024-07-09 08:45| 来源: 网络整理| 查看: 265

01

“ 什么是漏洞**”**

漏洞是指一个系统存在的弱点或缺陷,系统对特定威胁攻击或危险事件的敏感性,或进行攻击的威胁作用的可能性。漏洞可能来自应用软件或操作系统设计时的缺陷或编码时产生的错误,也可能来自业务在交互处理过程中的设计缺陷或逻辑流程上的不合理之处。这些缺陷、错误或不合理之处可能被有意或无意地利用,从而对一个组织的资产或运行造成不利影响,如信息系统被攻击或控制,重要资料被窃取,用户数据被篡改,系统被作为入侵其他主机系统的跳板。从目前发现的漏洞来看,应用软件中的漏洞远远多于操作系统中的漏洞,特别是WEB应用系统中的漏洞更是占信息系统漏洞中的绝大多数。

02

“ 漏洞的种类**”**

HTTP  参数污染SSI 注入登录绕过后门内存溢出目录穿越Cookie 验证错误整数溢出解析错误跨站请求伪造HTTP 响应伪造越权访问ShellCodeHTTP 请求伪造跨站脚本SQL 注入内容欺骗路径泄漏任意文件下载XQuery 注入代码执行任意文件创建缓存区过读远程密码修改任意文件删除暴力破解远程溢出任意文件读取LDAP 注入目录遍历其他类型安全模式绕过空字节注入变量覆盖备份文件发现中间人攻击命令执行XPath 注入格式化字符串嵌入恶意代码URL 重定向缓冲区溢出弱密码代码泄漏HTTP 请求拆分拒绝服务释放后重用CRLF 注入数据库发现DNS 劫持XML 注入文件上传错误的输入验证本地文件包含远程文件包含通用跨站脚本证书预测本地溢出服务器端请求伪造HTTP 响应拆分权限提升跨域漏洞错误的证书验证信息泄漏 学习计划安排

我一共划分了六个阶段,但并不是说你得学完全部才能上手工作,对于一些初级岗位,学到第三四个阶段就足矣~

这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包,需要的小伙伴可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!

如果你对网络安全入门感兴趣,那么你需要的话可以

点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

①网络安全学习路线 ②上百份渗透测试电子书 ③安全攻防357页笔记 ④50份安全攻防面试指南 ⑤安全红队渗透工具包 ⑥HW护网行动经验总结 ⑦100个漏洞实战案例 ⑧安全大厂内部视频资源 ⑨历年CTF夺旗赛题解析



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3