摘要: 1.什么是Web漏洞 WEB漏洞通常是指网站程序上的漏洞,可能是由于代码编写者在编写代码时考虑不周全等原因而造成的漏洞。如果网站存在WEB漏洞并被黑客攻击者利用,攻击者可以轻易控制整个网站,并可进一步提前获取网站服务器权限,控制整个服务器。 2. 常见的web安全漏洞 2.1 SQL注入漏洞 2.1 阅读全文
posted @ 2020-02-15 16:31 wendyw 阅读(919) 评论(1) 推荐(0) 编辑
摘要: 1引言 1.1为什么要学习安全测试以及什么是安全测试 为什么要学习安全测试: 为了安全、有效的进行权限控制、不能随意提交数据进行修改、避免跨站式脚本的攻击。我们偶尔会听到这么一些报道,说某个网站的首页被篡改,敏感数据被泄露或者是重要信息被更改。其实这些问题就是因为黑客利用了系统安全漏洞,对系统进行攻 阅读全文
posted @ 2020-02-15 15:05 wendyw 阅读(7874) 评论(0) 推荐(0) 编辑