第7章 应用安全技术
主要内容 7.1 Web应用安全技术 7.2 电子商务安全 7.3 电子邮件加密技术 7.4 防垃圾邮件技术 7.5 网络防钓鱼技术 7.6 QQ安全使用 7.7 网上银行账户安全 7.8 使用WinHex HTML和JavaScript语言 HTML是一种用来制作网页的标记语言,它不需要编译,可以直接由浏览器执行,属于浏览器解释型语言。 JavaScript是一种基于对象和事件驱动并具有相对安全性的客户端脚本语言。同时也是一种广泛用于客户端Web开发的脚本语言,常用来给HTML网页添加动态功能,比如响应用户的各种操作。 练习 P268 Web技术简介与安全分析 Webshell “web”的含义是显然需要服务器开放web服务,“shell”的含义是取得对服务器某种程度上操作权限。 webshell常常被称为匿名用户(入侵者)通过网站端口对网站服务器的某种程度上操作的权限。 由于webshell其大多是以动态脚本的形式出现,也有人称之为网站的后门工具。 上传漏洞 在浏览器地址栏中网址的后面加上“/upfile.asp”(或与此含义相近的名字),如果显示“上传格式不正确”等类似的提示,说明存在上传漏洞,可以用上传工具得到WebShell。 暴库 暴库就是通过猜测数据库文件所在的路径来将其下载,得到该文件后就可以破解该网站的用户密码了。 旁注 利用同一主机上面不同网站的漏洞得到w
您可能关注的文档
- 第17章联轴离合制动器2009.ppt
- 第1讲 基因工程导论 应用和安全性管理 2012.ppt
- 第3章 管理SQL Server 2008.ppt
- 第2讲 非线性元件伏安特性的测量201210.ppt
- 第4章 WORD2010.pptx
- 第3章-教案办公自动化软件Office 2010.doc
- 第6章信号的分析和处理.ppt
- 第6章城市的职能分类.ppt
- 第6节 一次方程(组)及应用.ppt
- 第6章部分习题.ppt
- 2026年山东省滨州市惠民县中考化学一模试卷(含答案).pdf
- 2026年山东省济南市历城区中考化学二模试卷(含答案).pdf
- 2026年山东省烟台市福山区中考化学模拟试卷(含答案).pdf
- 2026年山东省临沂市郯城县中考化学一模(含答案).pdf
- 2026年四川省德阳市中江县中考化学二诊试卷(含答案).pdf
- 2026年四川省绵阳市梓潼县中考化学二模试卷(含答案).pdf
- 2026年新疆乌鲁木齐市沙依巴克区中考化学适应性试卷(含答案).pdf
- 2026年重庆市永川区中考化学质检试卷(含答案).pdf
- 2026年重庆市第一中学校中考化学全真模拟试卷(二)(含答案).pdf
- 安徽池州市第二中学等校2025-2026学年高一下学期期中物理试卷A(含答案).pdf
最近下载
- 高中英语必修第一册unit5:Listening and Talking教学设计.docx VIP
- 绵阳市中老年人广场舞竞赛规则考核试题(含答案及解析).doc VIP
- 高中英语必修第一册unit4:Listening and Talking教学设计.docx VIP
- 高中英语必修第一册unit3:Listening and Talking教学设计.docx VIP
- 高中英语必修第一册unit2traveling around:Reading and Thinking教学设计.docx VIP
- 高中英语必修第一册welcome unit:Listening and Talking教学设计.docx VIP
- 00.Kemro KeMotion3应用编程及操作手册V3.16a_01_2019050503.pdf VIP
- 2025年军考士官试卷及答案(完整版).docx VIP
- 医生诊疗英语会话.doc VIP
- 自考 00087 英汉互译【100 个高频短语・必背版】.docx VIP
原创力文档

文档评论(0)