滲透測試學習筆記(一)注入篇

注入的利用範圍: (1)獲取數據庫信息(網站數據) (2)拿到web權限,或者服務器權限。 注入的發現和防護 (1)人爲發現探測(手工探測,理解) (2)工具掃描(avws,appscan等) (3)CMS 修復 (1)代碼修復(自定義過濾函數,自帶函數) (2)WAF防護(安全狗,web防火牆) 注意 (1)數據庫類型 (2)參數類型 (3)提交方式(get,post,cookie,http (
相關文章
相關標籤/搜索