【安全牛學習筆記】Kali實戰-Web滲透

1、動態web:   可以接受客戶端提交的數據,動態交互數據,就會有漏洞的存在  2、web大致框架: (1)瀏覽器--->web服務器--->應用服務器--->數據庫 (2)程序代碼 3、http協議基礎:       明文通信,沒有內建的機密安全機制    https只能提高傳輸層安全,仍然可以截斷信息    使用cookie,身份驗證。服務器跟蹤客戶端根據cookie。客戶端拿到的是Sess
相關文章
相關標籤/搜索