Skip to content

知識庫

使用手冊講的是這個平台:控制項在哪裡、按下去會發生什麼、按完留下什麼狀態。這一區講的是 Web 安全本身:一類漏洞是什麼、哪些跡象指向它、以及伺服器回傳的東西該怎麼讀。

想知道按鈕在哪裡,去使用手冊;想知道某個漏洞長什麼樣,留在這裡。

本區頁面

頁面回答什麼問題
HTTP 狀態碼每一類回應說明伺服器怎麼處理了這個請求,以及哪幾個狀態碼帶的資訊比它的名稱多。
SQL Injection這類漏洞的成因、哪些 payload 形狀可以用來試探它、以及回應裡的什麼特徵能區分可注入與不可注入的參數。

這一區的邊界

這些頁面寫的是通用的判斷方法。它們不對應本站任何一道題目、不指名任何題目,也不提供任何題目的解答。