HTTP學習筆記13 Web的攻擊技術

HTTP是一個通用的單純協議機制,其雖具有多種優點,但其沒有必要的安全功能。經過URL查詢字段或表單、HTTP首部、Cookie等途徑把攻擊代碼傳入HTTP請求報文中,若此時Web應用存在安全漏洞,就會形成信息泄露和竊取。web 針對Web應用的攻擊模式 主動攻擊:攻擊者經過**直接訪問**Web應用、把攻擊代碼傳入的攻擊模式。具備表明性的爲SQL注入攻擊和OS注入攻擊 被動攻擊:利用圈套策略執行
相關文章
相關標籤/搜索