会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
~泪小白~
博客园
首页
新随笔
新文章
联系
订阅
管理
2018年1月9日
安全测试5_服务端的安全漏洞(SQL注入、命令注入、文件操作类)
摘要: 前面大致讲解了下客户端的安全漏洞,现在来讲解下服务端的安全漏洞。 1、SQL注入(SQL Injection),是一种常见的Web安全漏洞,攻击者利用这个漏洞,可以访问或修改数据,或者利用潜在的数据库漏洞进行攻击。 这里举个例子: 下面这个是一个正常的登录,密码为MD5加密,用户在界面输入用户名和密
阅读全文
posted @ 2018-01-09 23:33 ~泪小白~
阅读(589)
评论(0)
推荐(0)
编辑