安全測試總結整理(漏洞原理)

目錄 漏洞原理 內存溢出 字符串過濾 弱口令爆破 PUT上傳 webshell(runtime) 文件包含(include) GET上傳 POST上傳 遠程文件竊取 注入 sql注入 xss注入 xml注入 漏洞原理 內存溢出 整型溢出:由於整形運算過程中,結果佔取了首高位,將原本的符號位改變成了1,因此造成負數的過程 處理方式 1.驗證因子最大值,避免出現溢出 2.利用語言本身的安全性 3.限制
相關文章
相關標籤/搜索