万能密码SQL注入原理.docVIP

  • 54
  • 0
  • 约1.67万字
  • 约 9页
  • 2017-02-28 发布于河南
  • 举报
万能密码SQL注入原理

“万能密码”SQL注入基本原理 目录 TOC \o 1-3 \h \u HYPERLINK \l _Toc27148 引言: PAGEREF _Toc27148 3 HYPERLINK \l _Toc16304 项目研究原因: PAGEREF _Toc16304 4 HYPERLINK \l _Toc19881 项目进展情况: PAGEREF _Toc19881 4 HYPERLINK \l _Toc1152 结论: PAGEREF _Toc1152 9 引言: 如今,互联网上的攻击、入侵事件频发,攻击手段越来越多样,攻击工具也泛滥成灾,这其中尤其以注入攻击最为常见。因为这种攻击方式技术门槛低,攻击工具多。注入攻击利用网站页面的用户提交数据功能,恶意编造具有攻击破坏性质的特殊数据字符串,提交给网站执行。如果网站源代码设计不健壮,对提交的数据没有做严格的防范过滤,就很容易被利用,黑客可以以此为突破口,攻入网站服务器。而本次项目所研究的“万能密码”就是注入的一种方式,他通过在管理登陆界面输入能欺骗网站的代码伪装成以认证的管理人员从而非法获取管理员权限从而非法修改网站。 项目研究原因: 后台登录的“万能密码”是一个学长发现了某网站的这个漏洞从而告知我们小组的,我们小组对此产生了极大的兴趣:为何看似严谨的登录界面会有能通过一段代码就能登录、而且还能获得最高权限

文档评论(0)

1亿VIP精品文档

相关文档