- 54
- 0
- 约1.67万字
- 约 9页
- 2017-02-28 发布于河南
- 举报
万能密码SQL注入原理
“万能密码”SQL注入基本原理
目录
TOC \o 1-3 \h \u HYPERLINK \l _Toc27148 引言: PAGEREF _Toc27148 3
HYPERLINK \l _Toc16304 项目研究原因: PAGEREF _Toc16304 4
HYPERLINK \l _Toc19881 项目进展情况: PAGEREF _Toc19881 4
HYPERLINK \l _Toc1152 结论: PAGEREF _Toc1152 9
引言:
如今,互联网上的攻击、入侵事件频发,攻击手段越来越多样,攻击工具也泛滥成灾,这其中尤其以注入攻击最为常见。因为这种攻击方式技术门槛低,攻击工具多。注入攻击利用网站页面的用户提交数据功能,恶意编造具有攻击破坏性质的特殊数据字符串,提交给网站执行。如果网站源代码设计不健壮,对提交的数据没有做严格的防范过滤,就很容易被利用,黑客可以以此为突破口,攻入网站服务器。而本次项目所研究的“万能密码”就是注入的一种方式,他通过在管理登陆界面输入能欺骗网站的代码伪装成以认证的管理人员从而非法获取管理员权限从而非法修改网站。
项目研究原因:
后台登录的“万能密码”是一个学长发现了某网站的这个漏洞从而告知我们小组的,我们小组对此产生了极大的兴趣:为何看似严谨的登录界面会有能通过一段代码就能登录、而且还能获得最高权限
您可能关注的文档
最近下载
- 2026年贵州省贵阳市社区工作者考试卷附答案.docx VIP
- 药剂学(第9版)ER7-1 第七章 流变学基础(课件).pptx VIP
- 2026年天津市专业技术人才继续教育公需试题-人工智能通识——当AI遇见区块链 构建可信智能经济的基石.doc
- 部编版小学四年级语文下册阅读理解练习(20篇,含答案及解析).docx
- 某小区室外配套工程施工组织设计.doc VIP
- 《乡村振兴劳务品牌人员评价管理规范》.pdf VIP
- 河北省建设工程质量检验检测指导价(2020版).pdf VIP
- CJ_T 527-2018 道路照明灯杆技术条件.docx VIP
- 贝纳柯克斯体.ppt
- 铁总工电220-铁路信号电源系统设备暂行技术规范 (1).pdf VIP
原创力文档

文档评论(0)