[PortSwigger] Web Security Academy 学习笔记索引
PortSwigger Web Security Academy 学习笔记
本分类用于整理 PortSwigger Web Security Academy 的学习记录。笔记重点不是保存 Payload 或照抄实验步骤,而是沉淀可以迁移到新应用中的测试方法。
记录内容
每条学习路径的笔记尽量包含以下内容:
- 漏洞原理与需要满足的前置条件;
- 应用的正常业务流程与安全规则;
- 可测试的入口、参数、角色和状态;
- 观察、假设、实验、预期结果与实际结果;
- 最小化验证过程、影响范围与证据;
- 漏洞根因、修复建议与复测方法;
- 失败方向以及可迁移到其他应用的检查项。
学习路径索引
后续笔记将按照认证与会话、访问控制、服务端漏洞、客户端漏洞、API 与业务逻辑、高级 HTTP 技术等方向持续补充。
所有测试仅在 PortSwigger 实验环境、自有环境或获得明确授权的目标中进行。
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Nuyoahのblog!
评论


![[PortSwigger] Web Security Academy 学习笔记索引](https://img.nuyoah.space/post/defaultcover/1754956169451_9596ccdde0d0dad24d213cc2ce01b5b9.webp)
![[THM] THE GAME CHALLENGE 解题笔记](https://img.nuyoah.space/post/defaultcover/1754956169453_d17cf97955885a3d736542981f0eac43.webp)