初識滲透測試

web滲透測試概述: 通過模擬惡意黑客的攻擊方法,來評估計算機網絡系統安全的一種評估方法,有web端,app端,內網 常見web安全漏洞: SQL注入:危害最大,輸入的殘書在後臺沒有處理,直接到SQL語句中查詢sql,竊取後臺數據 輸出:目錄穿越  ,代碼層面沒有對URL傳入的路徑進行判斷,導致可以穿越系統目錄縣,讀取系統目錄文件,user,password等,讀取之後對返回的結果沒有判斷,從而直
相關文章
相關標籤/搜索