摘要: 一 CSRF是什么 CSRF(Cross-site request forgery)跨站请求伪造,也被称为“One Click Attack”或者Session Riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(XSS),但它与XSS非常不同,XSS利用站点 阅读全文
posted @ 2019-10-17 17:16 sucre_tan 阅读(140) 评论(0) 推荐(0) 编辑
摘要: 本次针对 Appscan漏洞 Authentication Bypass Using HTTP Verb Tampering(HTTP动词篡改导致的认证旁路)进行总结,如下: 1. Authentication Bypass Using HTTP Verb Tampering 1.1、攻击原理 不安 阅读全文
posted @ 2019-10-17 17:08 sucre_tan 阅读(379) 评论(0) 推荐(0) 编辑
摘要: 1、AppScan是什么? AppScan是IBM的一款web安全扫描工具,可以利用爬虫技术进行网站安全渗透测试,根据网站入口自动对网页链接进行安全扫描,扫描之后会提供扫描报告和修复建议等。 AppScan有自己的用例库,版本越新用例库越全(用例库越全面,对漏洞的检测较全面,被测试系统的安全性则越高 阅读全文
posted @ 2019-10-17 16:50 sucre_tan 阅读(886) 评论(0) 推荐(0) 编辑
摘要: 当我们在一个表中添加字段约束的时候: ALTER TABLE product ADD CONSTRAINT product_fk FOREIGN KEY(category_id) REFERENCES category(id); 会认为我的外键约束名称为product_fk, 然后当我们想删除时: 阅读全文
posted @ 2019-10-17 15:43 sucre_tan 阅读(6292) 评论(0) 推荐(0) 编辑