摘要: 在做测试的过程中,总会扫描端口看主机开了那些协议,看到这些协议以后进一步的测试就是找这些协议存在什么漏洞,下面是对一些常见协议漏洞的一个总结。 1.FTP服务 默认端口:20(数据端口);21(控制端口);69(tftp小型文件传输协议) 服务简介:FTP(文件传输协议)的作用是提高文件的共享性和可 阅读全文
posted @ 2018-12-05 19:17 夏末秋至 阅读(1099) 评论(0) 推荐(0) 编辑
摘要: 一.sql注入产生的原因 sql注入用一句概况就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。 通过控制部分SQL语句,攻击者可以查询数据库中任何自己需要的数据,利用数据库的一些特性,可以直接获取数据库服务器的系统权限。 要利用sql 阅读全文
posted @ 2018-12-05 18:32 夏末秋至 阅读(589) 评论(0) 推荐(0) 编辑