初识渗透测试

web渗透测试概述: 通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法,有web端,app端,内网 常见web安全漏洞: SQL注入:危害最大,输入的残书在后台没有处理,直接到SQL语句中查询sql,窃取后台数据 输出:目录穿越  ,代码层面没有对URL传入的路径进行判断,导致可以穿越系统目录县,读取系统目录文件,user,password等,读取之后对返回的结果没有判断,从而直
相关文章
相关标签/搜索