随笔分类 -  安全测试

摘要:免费的安全漏洞扫描工具 awvs 漏洞扫描 owasp zap 漏洞扫描 appscan 漏洞扫描 burpsuite:渗透测试主流工具,功能灰常强大,抓包改包,暴破 sqlmap:sql注入 nmap:扫端口 阅读全文
posted @ 2021-05-18 09:39 我是一言 阅读(57) 评论(0) 推荐(0) 编辑
摘要:sql注入攻击 sql注入的危害 非法读取、篡改、删除数据库中数据 盗取用户的各类敏感信息,获取利益 通过修改数据库来修改网页上的内容 注入木马等 下面的例子告诉你,sql实现注入的原理 def post(self,request): user_name = request.POST.get("us 阅读全文
posted @ 2021-05-18 09:37 我是一言 阅读(151) 评论(0) 推荐(0) 编辑