安全測試筆記及實戰

最近一直在研究安全測試,感覺自己還沒有入門。不敢說是入門教程,本篇就是本人單純的一個筆記而已。 (心虛,來個圖鎮樓) 簡單說下一般的漏洞 Web應用漏洞: 1、SQL注入 2、XSS跨站腳本(存儲+反射) 3、命令注入 業務邏輯漏洞:    1、支付漏洞 2、越權漏洞(垂直+水平)  1.SQL注入: 1.1SQL注入概述 SQL注入是這樣一種漏洞:應用程序在向後臺數據庫傳遞SQL查詢時,如果爲攻
相關文章
相關標籤/搜索