> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/zh/web.md).

# Web 安全 - PortSwigger

PortSwigger Web Security Academy 关于实际 Web 应用安全测试、Burp Suite 工作流、漏洞利用、有效载荷验证以及 BSCP 备考的笔记。

## 测试工作流

1. 梳理实验中涉及的功能、请求、参数、Cookie、请求头、浏览器 sink 或 API 端点。
2. 在 Burp Suite 中用最小的有效载荷复现漏洞，以证明控制权。
3. 只有在行为得到确认后才升级利用，并保持有效载荷和实验凭据完全一致。
4. 用简洁的笔记记录利用路径：触发方式、影响、最终证据和修复背景。

## 漏洞类别

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-database" style="color:$primary;">:database:</i></h3></td><td><h4>SQL 注入</h4></td><td>SQL 注入、UNION 攻击、盲注 SQLi、基于错误的 SQLi、基于时间的 SQLi、带外（OOB）数据外带以及 DBMS 枚举。</td><td><a href="/pages/85e56b03b96474118077851606d53a246512dd17">/pages/85e56b03b96474118077851606d53a246512dd17</a></td></tr><tr><td><h3><i class="fa-code" style="color:$primary;">:code:</i></h3></td><td><h4>XSS</h4></td><td>跨站脚本、反射型 XSS、存储型 XSS、DOM XSS、CSP 绕过、AngularJS 沙箱逃逸、Cookie 窃取和凭据获取。</td><td><a href="/pages/e1615a2f28a636161b317a0e403f836beb52361f">/pages/e1615a2f28a636161b317a0e403f836beb52361f</a></td></tr><tr><td><h3><i class="fa-repeat" style="color:$primary;">:repeat:</i></h3></td><td><h4>CSRF</h4></td><td>跨站请求伪造、SameSite 绕过、令牌验证缺陷、Referer 验证绕过以及利用服务器载荷。</td><td><a href="/pages/a621fc6338a3893061b46c5f68a142c65f213087">/pages/a621fc6338a3893061b46c5f68a142c65f213087</a></td></tr><tr><td><h3><i class="fa-arrow-pointer" style="color:$primary;">:arrow-pointer:</i></h3></td><td><h4>点击劫持</h4></td><td>点击劫持、UI 重定向、iframe 滥用、CSRF 辅助攻击、预填表单以及反框架绕过。</td><td><a href="/pages/51db815ffc003fc879553dc3b3ce262f98cbc442">/pages/51db815ffc003fc879553dc3b3ce262f98cbc442</a></td></tr><tr><td><h3><i class="fa-code-branch" style="color:$primary;">:code-branch:</i></h3></td><td><h4>DOM 漏洞</h4></td><td>DOM XSS、DOM 碰撞、Web 消息、开放重定向、Cookie 操作、sink 和 source。</td><td><a href="/pages/4f5be1e82b88848e080068a5aefc84072aac998b">/pages/4f5be1e82b88848e080068a5aefc84072aac998b</a></td></tr><tr><td><h3><i class="fa-shuffle" style="color:$primary;">:shuffle:</i></h3></td><td><h4>CORS</h4></td><td>CORS 配置错误、源反射、信任 null 源、不安全协议以及跨源凭据窃取。</td><td><a href="/pages/bdea1cfeea384fad01e39ea19355531a7c6cc373">/pages/bdea1cfeea384fad01e39ea19355531a7c6cc373</a></td></tr><tr><td><h3><i class="fa-file-code" style="color:$primary;">:file-code:</i></h3></td><td><h4>XXE</h4></td><td>XML 外部实体注入、文件读取、通过 XXE 的 SSRF、盲 XXE、带外（OOB）数据外带、本地 DTD 复用以及 XInclude。</td><td><a href="/pages/b34d7689673d2641c335a4ad05f69df1fcd98d5e">/pages/b34d7689673d2641c335a4ad05f69df1fcd98d5e</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>SSRF</h4></td><td>服务器端请求伪造、盲 SSRF、黑名单绕过、白名单绕过、内部服务访问以及基于 Shellshock 的数据外带。</td><td><a href="/pages/3f2e7504f69953e6e32428810cb25aaeb6788ff5">/pages/3f2e7504f69953e6e32428810cb25aaeb6788ff5</a></td></tr><tr><td><h3><i class="fa-arrow-right-arrow-left" style="color:$primary;">:arrow-right-arrow-left:</i></h3></td><td><h4>HTTP 请求走私</h4></td><td>HTTP 请求走私、CL.TE、TE.CL、HTTP/2 不同步、前端绕过、隧道传输以及缓存投毒。</td><td><a href="/pages/4f3de6520f43f2d1e5f2406e88871a80066184e1">/pages/4f3de6520f43f2d1e5f2406e88871a80066184e1</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>命令注入</h4></td><td>操作系统命令注入、盲命令注入、时间延迟、输出重定向、带外（OOB）检测以及命令外带。</td><td><a href="/pages/9ac20e292359d11105334706d1b09582e5cd3f84">/pages/9ac20e292359d11105334706d1b09582e5cd3f84</a></td></tr><tr><td><h3><i class="fa-brackets-curly" style="color:$primary;">:brackets-curly:</i></h3></td><td><h4>SSTI</h4></td><td>服务器端模板注入、沙箱逃逸、模板引擎识别、已公开利用方式、自定义载荷以及远程代码执行（RCE）。</td><td><a href="/pages/c9fa9b9a72be158cb13c7812ae63f8b367df8812">/pages/c9fa9b9a72be158cb13c7812ae63f8b367df8812</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>路径遍历</h4></td><td>路径遍历、文件读取、遍历序列绕过、URL 解码绕过、空字节技巧以及路径验证弱点。</td><td><a href="/pages/e7b053ee360e50d4c739f2e88be8d4a83b3f880b">/pages/e7b053ee360e50d4c739f2e88be8d4a83b3f880b</a></td></tr><tr><td><h3><i class="fa-user-lock" style="color:$primary;">:user-lock:</i></h3></td><td><h4>访问控制</h4></td><td>访问控制破坏、IDOR、权限提升、角色操控、授权绕过以及管理员面板暴露。</td><td><a href="/pages/dedb8975c826d183f5e87bd4e85a619bcb803fd4">/pages/dedb8975c826d183f5e87bd4e85a619bcb803fd4</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>身份验证</h4></td><td>身份验证绕过、用户枚举、密码重置缺陷、2FA 绕过、暴力破解、会话 Cookie 以及账户接管。</td><td><a href="/pages/137931f24d61cda65bff40308c9bf16020d26669">/pages/137931f24d61cda65bff40308c9bf16020d26669</a></td></tr><tr><td><h3><i class="fa-plug" style="color:$primary;">:plug:</i></h3></td><td><h4>WebSockets</h4></td><td>WebSocket 测试、消息操纵、握手滥用、跨站 WebSocket 劫持以及实时应用攻击。</td><td><a href="/pages/5a4e2a764e19f77b5f4d1af013e71b65b349096b">/pages/5a4e2a764e19f77b5f4d1af013e71b65b349096b</a></td></tr><tr><td><h3><i class="fa-face-woozy" style="color:$primary;">:face-woozy:</i></h3></td><td><h4>Web 缓存投毒</h4></td><td>Web 缓存投毒、缓存键注入、未纳入键控的请求头、未纳入键控的 Cookie、参数隐藏以及基于缓存的 XSS。</td><td><a href="/pages/7f1c7e190f3fc28bc84156ae25ca34edaf58d8ff">/pages/7f1c7e190f3fc28bc84156ae25ca34edaf58d8ff</a></td></tr><tr><td><h3><i class="fa-box-open" style="color:$primary;">:box-open:</i></h3></td><td><h4>反序列化</h4></td><td>不安全反序列化、序列化对象篡改、gadget 链、PHAR、Java、PHP、Ruby 以及对象注入。</td><td><a href="/pages/04e137370f88145379d0f4cbba9b393fb5e37e3c">/pages/04e137370f88145379d0f4cbba9b393fb5e37e3c</a></td></tr><tr><td><h3><i class="fa-eye" style="color:$primary;">:eye:</i></h3></td><td><h4>信息泄露</h4></td><td>信息泄露、详细错误信息、调试页面、备份文件、暴露的源代码以及版本控制泄露。</td><td><a href="/pages/5bdbed6de76760aa07a3e991816c4a542db0d097">/pages/5bdbed6de76760aa07a3e991816c4a542db0d097</a></td></tr><tr><td><h3><i class="fa-lightbulb" style="color:$primary;">:lightbulb:</i></h3></td><td><h4>业务逻辑</h4></td><td>业务逻辑缺陷、工作流绕过、客户端信任滥用、不一致的控制以及应用逻辑利用。</td><td><a href="/pages/d2a047d2c409e3139b901effa20ca7f16fb10c10">/pages/d2a047d2c409e3139b901effa20ca7f16fb10c10</a></td></tr><tr><td><h3><i class="fa-globe" style="color:$primary;">:globe:</i></h3></td><td><h4>Host 头攻击</h4></td><td>Host 头攻击、密码重置投毒、基于路由的 SSRF、缓存投毒以及含糊的请求处理。</td><td><a href="/pages/0bc075d9d69e64c08ae0f0318db6129f9523370b">/pages/0bc075d9d69e64c08ae0f0318db6129f9523370b</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>OAuth 身份验证</h4></td><td>OAuth 配置错误、隐式流程绕过、redirect_uri 滥用、令牌窃取、账户劫持以及 OpenID SSRF。</td><td><a href="/pages/05bc7dfbf96e1f11976bd988748797a9dd591d65">/pages/05bc7dfbf96e1f11976bd988748797a9dd591d65</a></td></tr><tr><td><h3><i class="fa-file-arrow-up" style="color:$primary;">:file-arrow-up:</i></h3></td><td><h4>文件上传</h4></td><td>文件上传绕过、Web Shell 上传、竞争条件、验证绕过以及服务器端执行。</td><td><a href="/pages/0e86f18582927a0d253389d81416a29e0b1918a7">/pages/0e86f18582927a0d253389d81416a29e0b1918a7</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>JWT 攻击</h4></td><td>JWT 身份验证绕过、算法混淆、弱密钥、JWK 注入、JKU 注入、kid 路径遍历以及签名验证缺陷。</td><td><a href="/pages/8eb238a15608fc466026e6fcbbbf277c57f934ab">/pages/8eb238a15608fc466026e6fcbbbf277c57f934ab</a></td></tr><tr><td><h3><i class="fa-suitcase" style="color:$primary;">:suitcase:</i></h3></td><td><h4>核心技能</h4></td><td>Burp Suite 工作流、定向扫描、非标准数据分析、浏览器测试以及 PortSwigger 实验方法论。</td><td><a href="/pages/6be9e85a84b305adf29c75dc07633ad42ba81797">/pages/6be9e85a84b305adf29c75dc07633ad42ba81797</a></td></tr><tr><td><h3><i class="fa-code-branch" style="color:$primary;">:code-branch:</i></h3></td><td><h4>原型污染</h4></td><td>原型污染、客户端 DOM XSS、服务器端原型污染、过滤绕过、权限提升以及 RCE。</td><td><a href="/pages/e19bbcb108b0d2f89b87d145f4c5383e53b368bf">/pages/e19bbcb108b0d2f89b87d145f4c5383e53b368bf</a></td></tr><tr><td><h3><i class="fa-diagram-project" style="color:$primary;">:diagram-project:</i></h3></td><td><h4>GraphQL</h4></td><td>GraphQL 测试、内省、私有字段、CSRF、暴力破解绕过、缓存端点以及 IDOR。</td><td><a href="/pages/b0c85c8d34de85f32e8eee82bc0652a1ff9e6201">/pages/b0c85c8d34de85f32e8eee82bc0652a1ff9e6201</a></td></tr><tr><td><h3><i class="fa-stopwatch" style="color:$primary;">:stopwatch:</i></h3></td><td><h4>竞争条件</h4></td><td>竞争条件、单包攻击、速率限制绕过、部分构造竞争、时间敏感缺陷以及 Burp Repeater 工作流。</td><td><a href="/pages/f70ce7d4e820f6098cb13f72aa3347565ff68749">/pages/f70ce7d4e820f6098cb13f72aa3347565ff68749</a></td></tr><tr><td><h3><i class="fa-database" style="color:$primary;">:database:</i></h3></td><td><h4>NoSQL 注入</h4></td><td>NoSQL 注入、MongoDB 操作符注入、身份验证绕过、隐藏字段提取以及数据外带。</td><td><a href="/pages/446200bfa3f1b37ba6fe5633578256341df01ad2">/pages/446200bfa3f1b37ba6fe5633578256341df01ad2</a></td></tr><tr><td><h3><i class="fa-plug" style="color:$primary;">:plug:</i></h3></td><td><h4>API 测试</h4></td><td>API 测试、服务器端参数污染、REST 端点发现、批量赋值、OpenAPI 文档滥用以及隐藏 API 利用。</td><td><a href="/pages/561eaba88416bd2c251e7af3930f6594d76bc54b">/pages/561eaba88416bd2c251e7af3930f6594d76bc54b</a></td></tr><tr><td><h3><i class="fa-brain" style="color:$primary;">:brain:</i></h3></td><td><h4>LLM Web 攻击</h4></td><td>提示注入、不安全的 LLM 工具使用、过度代理、输出处理缺陷以及 LLM API 利用。</td><td><a href="/pages/1e6d50f54c904d820f2a55284df0cb051e5e2cc2">/pages/1e6d50f54c904d820f2a55284df0cb051e5e2cc2</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Web 缓存欺骗</h4></td><td>Web 缓存欺骗、路径映射怪异行为、可缓存的私有响应、分隔符滥用以及源规范化问题。</td><td><a href="/pages/7d7ca0f0c2680d12eac52f3d5706369158f50f75">/pages/7d7ca0f0c2680d12eac52f3d5706369158f50f75</a></td></tr></tbody></table>

\## 认证与考试准备

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>BSCP 认证指南</h4></td><td>BSCP 认证实战指南笔记，涵盖 PortSwigger Web Security Academy 实验，包括利用流程、有效载荷测试、Burp Suite 验证以及修复背景。</td><td><a href="/pages/5fdf72af9620b2456f72484f13c44b81f147d9db">/pages/5fdf72af9620b2456f72484f13c44b81f147d9db</a></td></tr><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>BSCP 模拟考试 1</h4></td><td>BSCP 模拟考试 1 复盘笔记，涵盖 PortSwigger Web Security Academy 实验，包括利用流程、有效载荷测试、Burp Suite 验证以及修复背景。</td><td><a href="/pages/c294bfa3c87ae9c8c91674712812814c525e930f">/pages/c294bfa3c87ae9c8c91674712812814c525e930f</a></td></tr><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>BSCP 模拟考试 2</h4></td><td>BSCP 模拟考试 2 复盘笔记，涵盖 PortSwigger Web Security Academy 实验，包括利用流程、有效载荷测试、Burp Suite 验证以及修复背景。</td><td><a href="/pages/d8756be9ba1c5069e23d054c7882a31d85f86b0e">/pages/d8756be9ba1c5069e23d054c7882a31d85f86b0e</a></td></tr><tr><td><h3><i class="fa-question" style="color:$primary;">:question:</i></h3></td><td><h4>PortSwigger 学习笔记</h4></td><td>社区 BSCP 学习笔记和考试准备参考资料。</td><td><a href="https://github.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study">https://github.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study</a></td></tr><tr><td><h3><i class="fa-question" style="color:$primary;">:question:</i></h3></td><td><h4>BSCP 参考仓库</h4></td><td>额外的 BSCP 学习参考和练习材料。</td><td><a href="https://github.com/DingyShark/BurpSuiteCertifiedPractitioner">https://github.com/DingyShark/BurpSuiteCertifiedPractitioner</a></td></tr></tbody></table>

<figure><img src="/files/ec7a119e69fe1e6d935bc626160540178f6045ff" alt="PortSwigger Web Security Academy and BSCP study reference"><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/zh/web.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
