Web脚本攻击

2018-05-04  本文已影响0人  落辰风雷

现如今随着服务器越来愈多,Web脚本攻击也是更加普及
常见的攻击方式如下两种:

SQL注入

通过把SQL命令加入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。

原理:
防范:
严密防范:

跨站脚本攻击(XSS)

跨站脚本是一种准许将恶意代码注入到网页中的安全漏洞。主要用于:钓鱼或者cookie窃取,目的是为了访问受限信息;为了恶搞、丑化其他网站或实施社交工程攻击;在网站的客户端上执行恶意代码。

原理:
防范:

推荐攻击测试网站Sourceforge,含代码

上一篇 下一篇

猜你喜欢

热点阅读