web常见攻击方式

1.SQL注入漏洞,经过每种数据库的SQL语法和特性,进行攻击,例如:’or 1=1–’。web 2.上传漏洞攻击,一般会与Web容器(IIS,Nginx,Apache,Tomcat)的解析漏洞配合在一块儿,例如IIS,当创建*.asp格式的文件夹时,该目录下的文件都会被当作asp文件来解析,及时是一个txt文件。数据库 3.XSS跨站脚本漏洞攻击,一般是在网页中嵌入客户端脚本,好比js,在留言板
相关文章
相关标签/搜索