滲透測試我的總結貼

OWASP TOP 10php 一、注入二、失效的身份認證和會話管理三、XSS 四、脆弱的訪問控制 五、安全配置錯誤六、敏感數據暴露七、不充足的攻擊檢測與預防八、CSRF 九、應用已知脆弱性的組件十、未收保護的APIhtml   Sql注入前端 原理:經過輸入構造域名或頁面請求的字符串達到欺騙服務器執行惡意SQL命令。有布爾型注入(構造and條件判斷頁面返回狀況得到信息),報錯型注入(構造可以報錯
相關文章
相關標籤/搜索