信息安全技与术资料渗透.pptVIP

  • 0
  • 0
  • 约5.81千字
  • 约 49页
  • 2017-11-09 发布于浙江
  • 举报
信息安全技与术资料渗透

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * Metasploit Hackbar 网安网_网络安全服务_计算机司法鉴定_网络安全评估_深圳等级保护 目前常见WEB漏洞 攻击者可通过SQL注入对数据库进行查询、篡改等常规操作,执行权限允许的情况下,可以清空整个数据库。同时,攻击者也可通过SQL注入漏洞调用存储过程,执行系统命令、利用备份写入后门木马等操作。 漏洞描述 风险分析 绕过登陆验证 获取数据库数据 篡改数据库 执行危险存储过程 目前常见WEB漏洞 攻击者可利用该漏洞,提交构造的跨站代码,在用户非自愿的情况下执行恶意脚本,导致会话、Cookie等信息被窃取,通过窃取到的认证信息,伪造身份进行攻击。 漏洞描述 风险分析 执行恶意代码 窃取用户会话信息 获得管理权限 伪造身份进行攻击 目前常见WEB漏洞 由于WEB应用存在的某些缺陷,攻击者可以无视上传规则,上传非法文件,导致上传WebShell木马、后门程序,或者提权、破坏服务器内容。 漏洞描述 风险分析 直接获取WebShell 上传木马后门或者病毒程序 通过提权得到服务器控制权 目前常见WEB漏洞 通过简单密码组合猜解,一旦高权限帐户密码强度不够,就容易被获取,或者暴力破解,从而得到网站管理权限,某些可能存在缺陷的后台功能,由于其他高

文档评论(0)

1亿VIP精品文档

相关文档