随笔分类 -  安全漏洞

摘要:废话不多说直接上代码,少点套路,多点真诚。 过滤器代码如下: web.xml配置如下: 阅读全文
posted @ 2016-08-31 16:43 蜜雪粮液 阅读(2785) 评论(5) 推荐(0) 编辑
摘要:1 SQL注入、盲注 1.1 SQL注入、盲注概述 Web 应用程序通常在后端使用数据库,以与企业数据仓库交互。查询数据库事实上的标准语言是 SQL(各大数据库供应商都有自己的不同版本)。Web 应用程序通常会获取用户输入(取自 HTTP 请求),将它并入 SQL 查询中,然后发送到后端数据库。接着 阅读全文
posted @ 2016-08-19 10:18 蜜雪粮液 阅读(15121) 评论(3) 推荐(1) 编辑
摘要:1.1 已解密的登录请求概述 在应用程序测试过程中,检测到将未加密的登录请求发送到服务器。由于登录过程所用的部分输入字段(例如:用户名、密码、电子邮件地址、社会保险号码,等等)是个人敏感信息,建议通过加密连接(如 SSL)将其发送到服务器。任何以明文传给服务器的信息都可能被窃,稍后可用来电子欺骗身份 阅读全文
posted @ 2016-08-18 17:18 蜜雪粮液 阅读(5496) 评论(1) 推荐(0) 编辑

点击右上角即可分享
微信分享提示