Web滲透測試概述及常見web安全漏洞

一、web滲透測試概述 安全組織達成共識的通用說法是:滲透測試是通過模擬惡意黑客的攻擊方法,來評估計算機網絡安全的一種評估方法。 Web滲透測試——只針對web應用的滲透測試。 二、常見web安全漏洞 sql注入(輸入):危害是所有漏洞中危害最大的。輸入的參數沒有進行處理,直接到sql的拼接中查詢語句,在整個過程中沒有進行判斷,從而導致用戶想寫什麼語句都可以在後臺拼接到語句中,然後竊取到後臺數據。
相關文章
相關標籤/搜索