【安全测试自学】初探web安全处测试(二)

 

 

 

 

 

 

 

自学资料:安全

安全测试专家成长系列之-初探Web安全2.mp4测试


XSS攻击3d

案例7:IPhone5 XSS盲打酷狗+后台SQL注射blog

 

CSRF即跨站请求伪造攻击:后台

举例:请求

 

 

 上传漏洞:im

危害:d3

 

 

文件包含漏洞:db

 

命令执行漏洞:img