01 2022 档案
摘要:OWASP TOP 10(2017) 1.SQL注入 SQL注入介绍 sql注入是指web应用程序对用户输入的数据合法性没有过滤或者是判断,前端传入的参数是攻击者可以控制,并且参数带入数据库的查询。 条件:2个。 Mysql 5.0版本之后,默认在数据库中存放一个information_schema
阅读全文
摘要:实验目的: + 在kali系统中安装AWVS漏扫工具,并完成破解。 实验过程: 下载AWVS文件,解压到kali中。(文件地址如下) 关注微信公众号“拾弌先生”,回复“awvs”。 将下载好的文件传到kali中。 3.打开终端,进入目录。 4.按照顺序执行以下命令。 `sudo chmod 777
阅读全文