WEB安全基础-梗概

1、暴力登录;

2、sql注入js注入(跨站脚本(XSS)

3、OS命令注入;

4、文件上传注入;

5、未设置 跨站请求伪造(CSRF)服务端请求伪装(SSRF)

6、服务器系统:系统漏洞、端口无防护、防火墙漏洞、杀毒软件版本太低;

7、反向代理软件:IIS漏洞、Apache漏洞、Nginx漏洞、代理策略漏洞(如:上传文件未设置权限);

posted @   ꧁执笔小白꧂  阅读(8)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· SQL Server 2025 AI相关能力初探
· 单线程的Redis速度为什么快?
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
历史上的今天:
2020-12-17 WPF或WinFrom跨线程跨类使用控件-Dispatcher.Invoke方法
点击右上角即可分享
微信分享提示