懂博士信箱.pdfVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
懂博士信箱.pdf

讲座培训LessoJl&Thj耐玎g 心者可以通过溢出漏洞执行任意系 统操作或权限提升。 2)执行文件打开操作,对非法 路径没有仔细校对,“../”问题,可 能导致操作者打开非授权的机密文 件甚至截获密码信息。 3)sql合成,也就是臭名昭著 的单引号问题,当然不局限于单 引号,攻击者可以利用合成sql执 行任意数据库操作,并删除篡改 数据,通过对一些数据库系统内 置过程的调用,甚至可以执行系 统命令。 4)如果是B/S结构的程序,跨 E-mail:nsc@csni.com.cn 站脚本也是防不胜防,攻击者可能 让服务端执行一个远端脚本程序或 本刊从本期起开设懂博士信 成为一名安全专家需要持之以 者将一些敏感cook{e信息传递到远 箱,以问答的形式解答读者在工作 恒的毅力,作为攻击者可以借助现 端服务器。 和学习中遇到的实际问题,这是一 有的工具速成,但是作为安全专家 5)对错误处理不谨慎,比如 个读者与专家的互动栏目。希望大 却必须循序渐进地学习各种基础技 有些采用系统默认的错误显示, 家踊跃提出问题和回答问题,请发 能,包括熟练地掌握各种编程和调 容易产生信息泄露,信息泄露可 试环境,能够熟悉各种操作系统的 至懂博士信箱:nSc@cSIⅡ.com.cn。 能为攻击者的进一步攻击提供参 基本结构、内存管理模式、文件管 考,部分信息泄露甚至会直接传 问:如f可成为一名安全专家 理模式、权限管理模式等,能够熟 递给攻击者一些极为敏感的安全 o需要怎样的素质和条件? 悉汇编指令和对应的内存操作等等。 信息。 当然,安全专家也分不同种 6)权限区分不周全,可能会使 答:成为一名安全专家,实际 类,一种是专注于特定领域,比如 得攻击者利用一些合法操作步骤的。 上只需要两种素质,一是兴趣,二 加密算法、溢出分析等。他们通常 排列执行非授权的访问和

您可能关注的文档

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档