摘要: 以下均摘自《代码审计:企业级Web代码安全架构》一书 1.floor() select * from test where id=1 and (select 1 from (select count(*),concat(user(),floor(rand(0)*2))x from informati 阅读全文
posted @ 2021-04-18 14:04 Lodro 阅读(61) 评论(0) 推荐(0)
摘要: Web渗透测试:信息收集篇 渗透测试,是渗透测试工程师完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标网络、主机、应用的安全作深入的探测,帮助企业挖掘出正常业务流程中的安全缺陷和漏洞,助力企业先于黑客发现安全风险,防患于未然。 Web应用的渗透测试流程主要分为3个阶段,分别是:信息收集→漏洞发现 阅读全文
posted @ 2021-04-18 13:57 Lodro 阅读(503) 评论(0) 推荐(0)