web-exploitation - 测试常见 Web 应用漏洞
测试和利用 SQL 注入、XSS、CSRF、文件包含、命令注入及其他 OWASP Top 10 漏洞。
标签
更新于: 2026-09-29能力
典型输入
典型输出
该技能可以做什么
- 测试 SQL 注入
- 测试跨站脚本
- 测试 CSRF 绕过
- 测试文件包含
- 测试命令注入
- 测试目录遍历
- 测试身份验证绕过
- 测试会话劫持
输入
- 目标 Web 应用
- 请求 URL 和参数
- 身份验证会话
- HTTP 请求数据
输出
- 漏洞测试结果
- 利用响应
- 数据库提取结果
- 浏览器端影响
