- 6
- 0
- 约7.37千字
- 约 50页
- 2019-07-29 发布于湖北
- 举报
Web应用程序渗透测试 SQL注入实例分析 XSS跨站脚本攻击实例分析 跨站点请求伪造 命令注入实例分析 * SQL注入攻击 “SQL注入”指的是向某个Web应用程序输入一个精心构造的SQL查询命令以执行某种非正常操作。SQL查询命令的语义很容易改变,只要在关键位置增加或者减少一个字符,就足以让原本无害的查询命令产生相当有害的行为。在“SQL注入”攻击活动中,用来构造恶意输入内容的常见字符包括反引号(`)、双连字符(--)和分号(;)等,它们在SQL语言里都有着特殊含义。 对于入门级黑客,这种攻击往往能让他们在未经授权的情况下访问到某些敏感的数据;而精通此道的高级黑客甚至能在绕过身份验证机制之后完全掌握Web服务器或后端SQL系统的控制权。 * “SQL注入”攻击示例 * SQL注入攻击演示 访问网站/,通过SQL注入攻击绕过身份认证机制。 Username字段注入:admin’ OR ‘1,Password字段注入:test’ OR ‘1 后台验证SQL变为:SELECT * FROM [users] WHERE username= ‘admin’ OR ‘1’ AND password= ‘test’ OR ‘1’ 使用OWASP BWA靶机的DVWA应用程序演示如何获取后台数据库更多的信息。 输入文件“XSSSQLi.txt”中的脚本。 * 假设后台的查询语句是这样设置的
您可能关注的文档
最近下载
- 2021年陕西省西安市小升初数学考试真题(I卷).pdf VIP
- 新疆图集新22S3 室外排水工程.pdf VIP
- 2025年浙江省单独考试招生文化考试语文试题(含参考答案) .pdf VIP
- 打叶复烤机械修理工职业技能竞赛培训综合试题二十.pdf VIP
- FANUC配麦格米特焊机Eip通讯.pdf VIP
- HB 6167.14-2014 民用飞机机载设备环境条件和试验方法 第14部分:防火、可燃性试验 (可复制版).pdf
- 2026年行政执法证考试必刷题库(附答案).docx VIP
- 入党志愿书电子版模板(空白) .doc VIP
- 打叶复烤机械修理工职业技能竞赛培训综合试题23.pdf VIP
- 3道独家原创“新定义”压轴题 考前练一练.docx VIP
原创力文档

文档评论(0)