摘要:
什么是文件上传漏洞 l 有文件上传不一定存在漏洞; l 凡是存在文件上传的地方都可以进行文件上传漏洞测试; l 上传文件操作的代码的完整性、安全性决定了是否造成文件上传漏洞。 文件上传漏洞有哪些危害 文件可以自定义,可以称谓webshell。通过文件上传来上传网站后门,直接获取网站权限,属于高危漏洞 阅读全文
摘要:
SQL注入安全测试中的危害: 危害数据库里的数据(因为可以直接写入);直接危害到网站的权限。 SQL注入产生原理详细分析: l 通过sqlilabs代码分析; l SQL语句在定义时没有变量,就不能进行SQL注入; l 可控变量,带入数据库查询,变量为存在过滤或过滤不严谨。 必要知识点: l 在MY 阅读全文