会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
脚踏实地,仰望星空
我搬家了,以后主要在csdn记录,欢迎来https://blog.csdn.net/kpc0564335
博客园
首页
新随笔
联系
管理
订阅
随笔分类 -
安全测试
安全测试工具
摘要:免费的安全漏洞扫描工具 awvs 漏洞扫描 owasp zap 漏洞扫描 appscan 漏洞扫描 burpsuite:渗透测试主流工具,功能灰常强大,抓包改包,暴破 sqlmap:sql注入 nmap:扫端口
阅读全文
posted @
2021-05-18 09:39
我是一言
阅读(57)
评论(0)
推荐(0)
编辑
常见web攻击及防范
摘要:sql注入攻击 sql注入的危害 非法读取、篡改、删除数据库中数据 盗取用户的各类敏感信息,获取利益 通过修改数据库来修改网页上的内容 注入木马等 下面的例子告诉你,sql实现注入的原理 def post(self,request): user_name = request.POST.get("us
阅读全文
posted @
2021-05-18 09:37
我是一言
阅读(151)
评论(0)
推荐(0)
编辑
公告