与Web服务组件相关的知识摘要
Web服务组件Web开发语言Web服务系统Windows
代表:Windows2003,Windows2008
常见漏洞:“永恒之蓝”(MS17-01 0),MS08-067(过时但非常经典)的Linux)
代表:Ubuntu,CentOS,Redhat
常见漏洞:脏牛漏洞,sudo漏洞,Web,Web服务软件(也称为中间件)
IIS:Internet信息服务器,Windows随附的中间件。 Microsoft提供的Internet服务器软件,包括Web,FTP,SMTP等服务器组件
相关漏洞:IIS短文件泄露,IIS解析漏洞
Apache:Apache软件基金会的开源Web服务器,在世界上排名第一,适用于大型网站
相关漏洞:日志文件漏洞,解析漏洞
Nginx:当前最热门的中间件,静态页面性能远远超过Apache,高性能HTTP和反向代理服务器,IMAP,POP 3、 SMTP服务器
相关漏洞:整数溢出漏洞,解析漏洞

Tomcat:开源的轻量级Web应用程序服务器,需要使用中小型系统并且并发性低,这是开发和调试JSP程序的首选
相关漏洞:弱密码,远程执行代码,本地特权升级
Weblogic:Java反序列化漏洞,SSRF服务器端请求伪造
Web安全性现状分析Web已广泛应用于企业信息化,电子商务,电子政务等领域。Web的快速发展也带来了众多安全威胁。网络攻击的重点已转移到应用程序层。 Web已成为黑客的首选目标。对Web的攻击和破坏正在增加。根据高盛(Goldman Sachs)的统计,攻击的75%是针对Web应用程序的。但是,对于Web应用程序安全性领域,许多公司还没有完全了解,也没有做好准备。许多开发人员没有相应的经验,这为黑客提供了机会。
2017 CNVD包括根据受影响对象的类型分类的漏洞


常见的Web体系结构组合和常见的Web攻击动机
恶作剧;关闭网站以拒绝服务;篡改网络内容;免费浏览付费内容;窃取用户隐私信息;身份伪造的登录名;网页挂马等。
OWASP前十名
从前辈的总结中学习:
OWASP Top 10简介OWASP Top 10详细说明
所有知识均为个人总结,仅供参考

本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shumachanpin/article-358129-1.html
完蛋了
哇哦
苹果手机更新系统后又有好玩的了
哈哈----经济学家算帐只算好的一面