【安全牛学习笔记】Kali实战-Web渗透

1、动态web:   可以接受客户端提交的数据,动态交互数据,就会有漏洞的存在  2、web大致框架: (1)浏览器--->web服务器--->应用服务器--->数据库 (2)程序代码 3、http协议基础:       明文通信,没有内建的机密安全机制    https只能提高传输层安全,仍然可以截断信息    使用cookie,身份验证。服务器跟踪客户端根据cookie。客户端拿到的是Sess
相关文章
相关标签/搜索