HTTP圖解讀書筆記(第十一章 Web的攻擊技術)

1 針對Web的攻擊技術 1.1 HTTP不具有必要的安全技能 1.2 客戶端便可篡改請求 在HTTP請求報文內增長攻擊代碼,就能發起對Web請求的攻擊。 經過URL查詢字段或者表單、cookie、HTTP首部等途徑把攻擊代碼傳入,若這是web應用存在漏洞,那內部信息可能被竊取,或被攻擊者拿到管理權限。web 1.3 針對web應用的攻擊模式 以服務器爲目標的主動攻擊               
相關文章
相關標籤/搜索