drops第二天 Web安全

Web在ctf比赛中占有很大一部分内容,它与现实的真实的网站漏洞有着密切的联系。
Web题目的分类
在这里插入图片描述
重要的几种Web方法
在这里插入图片描述攻防世界:robots,cooki.xff-refer
Js类:南邮ctf AAencode
备份文件类:攻防世界backup

php代码审计
在这里插入图片描述

sql注入
在这里插入图片描述

xss