2018年7月31日

web渗透测试思路浅谈-----漏洞发现及利用

摘要: 0x02 漏洞发现及利用 1、SQL注入 SQL注入是一种将SQL代码插入或添加到应用(用户)的输入参数中,再将这些参数传递给后台的SQL数据库加以解析并执行的漏洞,具体过程如下: 注入类型有get、post、cookie型,所有的用户参数都可以尝试注入。 利用的方法:手工+工具 现在的各种扫描软件 阅读全文

posted @ 2018-07-31 16:27 哒哒的马蹄是个美丽的错误 阅读(1833) 评论(0) 推荐(0) 编辑

导航