随笔分类 -  网络安全

摘要:OWASP TOP 10(2017) 1.SQL注入 SQL注入介绍 sql注入是指web应用程序对用户输入的数据合法性没有过滤或者是判断,前端传入的参数是攻击者可以控制,并且参数带入数据库的查询。 条件:2个。 Mysql 5.0版本之后,默认在数据库中存放一个information_schema 阅读全文
posted @ 2022-01-27 15:57 RainbowXu 阅读(103) 评论(0) 推荐(0) 编辑
摘要:实验目的: + 在kali系统中安装AWVS漏扫工具,并完成破解。 实验过程: 下载AWVS文件,解压到kali中。(文件地址如下) 关注微信公众号“拾弌先生”,回复“awvs”。 将下载好的文件传到kali中。 3.打开终端,进入目录。 4.按照顺序执行以下命令。 `sudo chmod 777 阅读全文
posted @ 2022-01-14 19:44 RainbowXu 阅读(2253) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示