Web数据流向:

输入(浏览器)→中间件→脚本解析器→数据库→输出(浏览器)

主要题型:

信息收集

HTTP/JavaScript

代码审计

SQL

XSS利用

文件包含

文件上传

CMS漏洞利用