摘要: 转载请注明出处:http://blog.csdn.net/zgyulongfei/article/details/41017493 作者:羽龍飛 本文仅献给想学习渗透测试的sqlmap小白,大牛请绕过。 > > 对于网络安全人员来说,掌握渗透工具的使用方法是一项必备的技能。然而,一个没有师傅带领的小 阅读全文
posted @ 2016-03-03 17:39 foreverht 阅读(190) 评论(0) 推荐(0)
摘要: 作者: 小坦克 来源: 博客园 原文链接:http://www.cnblogs.com/TankXiao/archive/2012/03/21/2337194.html XSS 全称(Cross Site Scripting) 跨站脚本攻击, 是Web程序中最常见的漏洞。指攻击者在网页中嵌入客户端脚 阅读全文
posted @ 2016-03-01 15:34 foreverht 阅读(188) 评论(0) 推荐(0)
摘要: 原文链接:http://www.cnblogs.com/zgqys1980/archive/2009/05/13/1455710.html WEB的安全性测试要素 1.SQL Injection(SQL 注入) (1)如何进行SQL注入测试? 首先找到带有参数传递的URL页面,如搜索页面,登录页面, 阅读全文
posted @ 2016-03-01 15:32 foreverht 阅读(204) 评论(0) 推荐(0)
摘要: 作者: 小坦克 来源: 博客园 发布时间: 2012-07-07 14:20 阅读: 71973 次 推荐: 45 原文链接 [收藏] 阅读目录 Fiddler的基本介绍 Fiddler的工作原理 同类的其它工具 Fiddler如何捕获Firefox的会话 Fiddler如何捕获HTTPS会话 Fi 阅读全文
posted @ 2016-03-01 15:27 foreverht 阅读(115) 评论(0) 推荐(0)