摘要: Web应用程序的安全性问题依其存在的形势划分,种类繁多,这里不准备介绍所有的,只介绍常见的一些。 常见Web应用安全问题安全性问题的列表: 1、跨站脚本攻击(CSS or XSS, Cross Site Scripting) 2、SQL注入攻击(SQL injection) 3、远程命令执行(Cod 阅读全文
posted @ 2017-10-31 11:26 有梦就能实现 阅读(158) 评论(0) 推荐(0) 编辑
摘要: 编辑 删除 编辑 删除 问题名称: Slow HTTP Denial of Service Attack 问题URL http://10.238.*.*:58*** 风险等级: 高 问题类型: 服务器配置类 漏洞描述: 利用的HTTP POST:POST的时候,指定一个非常大的 content-le 阅读全文
posted @ 2017-10-31 11:24 有梦就能实现 阅读(6403) 评论(0) 推荐(0) 编辑
摘要: 背景: 1.csrf知识 CSRF(Cross-site request forgery跨站请求伪造,也被称为“one click attack”或者session riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(XSS),但它与XSS非常不同,并且攻击方 阅读全文
posted @ 2017-10-31 11:21 有梦就能实现 阅读(713) 评论(0) 推荐(0) 编辑
摘要: HTML form without CSRF protection =HTML表单没有CSRF保护 CSRF是伪造客户端请求的一种攻击,CSRF的英文全称是Cross Site Request Forgery,字面上的意思是跨站点伪造请求。这种攻击方式是国外的安全人员于2000年提出,国内直到06年 阅读全文
posted @ 2017-10-31 11:15 有梦就能实现 阅读(10493) 评论(0) 推荐(0) 编辑
摘要: 今天突然发现,网站被主页莫名奇妙的出现了陌生的广告。 通过排查发现是跨站脚本攻击XXS(Cross Site Scripting)。以下为解决方案。 漏洞类型: Cross Site Scripting 漏洞描述:跨站脚本攻击(Cross-site scripting,通常简称为XSS)发生在客户端 阅读全文
posted @ 2017-10-31 11:01 有梦就能实现 阅读(7633) 评论(0) 推荐(0) 编辑
摘要: Acunetix WVS,该扫描软件的全称Acunetix Web Vulnerability Scanner,是一个网站及服务器漏洞扫描软件。它可以检查Web应用程序中的漏洞,如SQL注入、跨站脚本攻击、身份验证页上的弱口令长度等。它拥有一个操作方便的图形用户界面,并且能够创建专业级的Web站点安 阅读全文
posted @ 2017-10-31 10:54 有梦就能实现 阅读(1103) 评论(0) 推荐(0) 编辑