安全测试总结整理(漏洞原理)

目录 漏洞原理 内存溢出 字符串过滤 弱口令爆破 PUT上传 webshell(runtime) 文件包含(include) GET上传 POST上传 远程文件窃取 注入 sql注入 xss注入 xml注入 漏洞原理 内存溢出 整型溢出:由于整形运算过程中,结果占取了首高位,将原本的符号位改变成了1,因此造成负数的过程 处理方式 1.验证因子最大值,避免出现溢出 2.利用语言本身的安全性 3.限制
相关文章
相关标签/搜索