摘要:        
一 CSRF是什么 CSRF(Cross-site request forgery)跨站请求伪造,也被称为“One Click Attack”或者Session Riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(XSS),但它与XSS非常不同,XSS利用站点    阅读全文
posted @ 2019-10-17 17:16
sucre_tan
阅读(165)
评论(0)
推荐(0)
        
            
        
        
摘要:        
本次针对 Appscan漏洞 Authentication Bypass Using HTTP Verb Tampering(HTTP动词篡改导致的认证旁路)进行总结,如下: 1. Authentication Bypass Using HTTP Verb Tampering 1.1、攻击原理 不安    阅读全文
posted @ 2019-10-17 17:08
sucre_tan
阅读(422)
评论(0)
推荐(0)
        
            
        
        
摘要:        
1、AppScan是什么? AppScan是IBM的一款web安全扫描工具,可以利用爬虫技术进行网站安全渗透测试,根据网站入口自动对网页链接进行安全扫描,扫描之后会提供扫描报告和修复建议等。 AppScan有自己的用例库,版本越新用例库越全(用例库越全面,对漏洞的检测较全面,被测试系统的安全性则越高    阅读全文
posted @ 2019-10-17 16:50
sucre_tan
阅读(1136)
评论(0)
推荐(0)
        
            
        
        
摘要:        
当我们在一个表中添加字段约束的时候: ALTER TABLE product ADD CONSTRAINT product_fk FOREIGN KEY(category_id) REFERENCES category(id); 会认为我的外键约束名称为product_fk, 然后当我们想删除时:     阅读全文
posted @ 2019-10-17 15:43
sucre_tan
阅读(6343)
评论(0)
推荐(0)
        
 
                    
                
 
 浙公网安备 33010602011771号
浙公网安备 33010602011771号