web常見攻擊方式

1.SQL注入漏洞,經過每種數據庫的SQL語法和特性,進行攻擊,例如:’or 1=1–’。web 2.上傳漏洞攻擊,一般會與Web容器(IIS,Nginx,Apache,Tomcat)的解析漏洞配合在一塊兒,例如IIS,當創建*.asp格式的文件夾時,該目錄下的文件都會被當作asp文件來解析,及時是一個txt文件。數據庫 3.XSS跨站腳本漏洞攻擊,一般是在網頁中嵌入客戶端腳本,好比js,在留言板
相關文章
相關標籤/搜索