上一页 1 ··· 4 5 6 7 8
摘要: 路径遍历漏洞是什么? 为了识别位于受限的父目录下的文件或目录,软件使用外部输入来构建路径。由于软件不能正确地过滤路径中的特殊元素,能够导致访问受限目录之外的位置。 许多文件操作都发生在受限目录下。攻击者通过使用特殊元素(例如,“..”、“/”)可到达受限目录之外的位置,从而获取系统中其他位置的文件或 阅读全文
posted @ 2021-04-26 16:10 中科天齐软件原生安全 阅读(984) 评论(0) 推荐(0) 编辑
摘要: URL重定向: URL重定向(URLredirection)漏洞,又称跳转漏洞,指的是网络应用程序接受用户可控的输入作为到外部站点的链接,然后在重定向中使用该链接。该安全漏洞给网络钓鱼攻击提供了极大的便利。 漏洞的构成条件: 1、URL从用户可控制的输入中提取; 2、该URL未经验证,就被用于网络应 阅读全文
posted @ 2021-04-26 16:05 中科天齐软件原生安全 阅读(549) 评论(0) 推荐(0) 编辑
摘要: 什么是SQL注入: SQL是操作数据库数据的结构化查询语言,网页的应用数据和后台数据库中的数据进行交互时会采用SQL。 SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。它是利用现有应用程序,将(恶意)的SQL命令注入到后台 阅读全文
posted @ 2021-04-26 15:58 中科天齐软件原生安全 阅读(884) 评论(0) 推荐(0) 编辑
上一页 1 ··· 4 5 6 7 8