摘要: SQL 注入的定义: 很多应用程序都使用数据库来存储信息。SQL 命令就是前端应用程序和后端数据库之间的接口。攻击者可利用应用程序根据提交的数据动态生成SQL 命令的特性, 在URL 、表单域, 或者其他的输入域中输入自己的SQL 命令, 改变SQL 命令的操作, 将被修改的SQL 命令注入到后端数 阅读全文
posted @ 2020-03-03 21:54 小炮无邪 阅读(802) 评论(0) 推荐(0)
摘要: 数据库基础概念 数据(Data):图像、浯音、文字等 在计算机系统中, 各种字母、数字符号的组合、浯音、图形、图像等统称为数据。 库(Database):Access 、MSSQL 、Oracle 、SQLITE 、MySQL 等 数据库是按照数据结构来组织、存储和管理数据的“ 仓库” 。 数据库管 阅读全文
posted @ 2020-03-03 17:54 小炮无邪 阅读(315) 评论(0) 推荐(0)
摘要: 注入攻击 定义:注入攻击发生在当不可信的数据作为命令或者查询语句的一部分, 被发送给解释器的时候。攻击者发送的恶意数据可以欺骗解释器, 以执行计划外的命令或者访问未被授权的数据。 注入攻击常见类型有: SQL 注入 OS 命令注入 XML 注入 LDAP 注入 SQL 注入定义:当应用程序将用户输入 阅读全文
posted @ 2020-03-03 15:07 小炮无邪 阅读(370) 评论(0) 推荐(0)
摘要: 10项最严重的Web 应用程序安全风险 什么是应用程序安全风险? 攻击者可以通过应用程序中许多不同的路径方法去危害您的业务或者企业组织。每种路径方法都代表了一种风险, 这些风险可能会,也有可能不会严重到值得您去关注。 有时,这些路径方法很容易被发现并利用,但有的则非常困难。同样,所造成危害的范围也从 阅读全文
posted @ 2020-03-02 22:33 小炮无邪 阅读(225) 评论(0) 推荐(0)
摘要: web应用协议——HTTP HTTP( 超文本传输协议) 一种通信协议, 1990 年提出, 当前版本为HTTP/1.1 使用超文本标记语言(HTML) 将资源从服务器传送到客户端 超文本传输协议特点 请求、响应模式 简单快速: 客户向服务器请求服务时, 只需传输请求方法和路径 灵活: HTTP 允 阅读全文
posted @ 2020-03-02 18:36 小炮无邪 阅读(2041) 评论(0) 推荐(0)
摘要: 1 web 工作机制 什么是WEB - 万维网(World Wide web) , 是一个由许多互相链接的超文本文档组成的系统。 Web 的重要概念 - 资源: web 系统中对象称为资源 - URI: 统一资源标识符, 用于只一个资源( HTM L 文档、图像、视频片段、程序)。是一个相对服务器的 阅读全文
posted @ 2020-03-02 13:35 小炮无邪 阅读(1069) 评论(0) 推荐(0)
摘要: 1 在虚拟机win2003上搭建DNS服务器,创建一个百度的域名 2 在本机上修改DNS指向地址 解析域名ping www.baidu.com,IP地址已经指向186,真机上解析的内容如下: 输入 ipconfig /displaydns #显示本机DNS本地缓存 ipconfig /flushdn 阅读全文
posted @ 2020-03-01 19:35 小炮无邪 阅读(2025) 评论(0) 推荐(1)
摘要: 本章介绍了在Kali系统环境下通过msfconsole漏洞利用框架实现对虚拟机win2003的漏洞利用 1 配置Kali系统IP地址 vim /etc/network/interfaces auto lo iface lo inet loopback auto eth0 iface eth0 ine 阅读全文
posted @ 2020-03-01 14:03 小炮无邪 阅读(741) 评论(0) 推荐(0)
摘要: ISO/OSI开放互联模型与TCP/IP模型的对应 1. 互联网络层安全 1.1 互联网络层体系结构 1.1.1 IP协议简介 IP是TCP/IP 协议族中最为核心的协议 不可靠(unreliable) 无连接(connectionless) IP首部结构 1.1.2 ICMP协议 特点:构建在IP 阅读全文
posted @ 2020-02-29 19:24 小炮无邪 阅读(515) 评论(0) 推荐(0)