会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Sunflower0-o
博客园
首页
新随笔
联系
订阅
管理
随笔 - 3
文章 - 0
评论 - 1
阅读 -
1005
2024年2月26日
TOP10漏洞原理
摘要:
1、sql注入:web应用程序对用户输入的数据没有进行过滤,或者过滤不严,就把sql语句拼接进数据库中执行,造成sql注入危害 2、xss:前端页面代码过滤不严格,导致可以插入的恶意js代码并执行 3、xxe:程序在解析XML文档输入时,没有禁止外部实体的加载,导致可引用恶意外部实体 4、文件上传:
阅读全文
posted @ 2024-02-26 17:29 老徐不老_cloud
阅读(390)
评论(0)
推荐(1)
编辑
公告
昵称:
老徐不老_cloud
园龄:
1年1个月
粉丝:
1
关注:
1
+加关注
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
最新随笔
1.各个端口作用以及如何利用
2.内网渗透-内网信息收集、内网探测
3.TOP10漏洞原理
我的标签
学习笔记
(3)
基础
(3)
网络安全
(2)
思维导图
(1)
积分与排名
积分 - 1024
排名 - 305294
合集
现充生活(1)
随笔分类
笔记(3)
随笔档案
2024年2月(3)
相册
2024(6)
阅读排行榜
1. 各个端口作用以及如何利用(591)
2. TOP10漏洞原理(390)
3. 内网渗透-内网信息收集、内网探测(22)
推荐排行榜
1. 内网渗透-内网信息收集、内网探测(1)
2. TOP10漏洞原理(1)
最新评论
1. Re:各个端口作用以及如何利用
--老徐不老_cloud
点击右上角即可分享