摘要: 介绍 SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。(来自百度百科) 分类 按照提 阅读全文
posted @ 2020-12-16 16:18 温水煮呱呱。 阅读(1016) 评论(0) 推荐(0) 编辑
摘要: 介绍 “暴力破解”攻击手段,在web攻击中,一般会使用这种手段对应用系统的认证信息进行获取。 其过程就是使用大量的认证信息在认证接口进行尝试登录,直到得到正确的结果。 为了提高效率,暴力破解一般会使用带有字典的工具来进行自动化操作。 理论上来说,大多数系统都是可以被暴力破解的,只要攻击者有足够强大的 阅读全文
posted @ 2020-12-15 20:44 温水煮呱呱。 阅读(2434) 评论(0) 推荐(0) 编辑
摘要: Kali介绍 Kali Linux是基于Debian的Linux发行版,是黑客或白帽子再或者是从事安全行业的工作人员的必备神器,因为它集成了300多个开源的渗透测试的工具。kali Linux是由BackTrack发展而来,它相当于是BackTrack升级版。在2013年,Kali Linux发布了 阅读全文
posted @ 2020-12-14 21:03 温水煮呱呱。 阅读(1069) 评论(0) 推荐(0) 编辑