- 常見安全漏洞描述
- 常見安全漏洞 — —SQL Injection漏洞
漏洞簡介:WEB WEB程序?qū)⒖蛻舳溯斎氘?dāng)作QL SQL語句執(zhí)行
漏洞成因:對用戶輸入中包含的SQL關(guān)鍵字過濾不嚴(yán)
漏洞簡介:利用WEB程序生成的SQL語句具有邏輯錯誤攻擊
漏洞成因:對用戶輸入中包含的SQL SQL關(guān)鍵字和特殊字符過濾不嚴(yán)
漏洞簡介:利用工具修改客戶端的Cookie欺騙服務(wù)器端WEB程序
漏洞成因:WEB程序使用明文Cookie;WEB程序僅僅使用Cookie進(jìn)行身份驗(yàn)證
漏洞簡介:攻擊者通過誘騙受害者點(diǎn)擊特殊編碼的URL竊取Cookie資料
漏洞成因: WEB WEB程序?qū)?html參數(shù)過濾不嚴(yán)
漏洞簡介:提交特殊的錯誤參數(shù), 服務(wù)器無法處理而返回詳細(xì)的錯誤信息
漏洞成因: WEB WEB程序?qū)﹀e誤處理不嚴(yán);WEB WEB服務(wù)器配置不當(dāng)
漏洞簡介:提交特殊的參數(shù),讓 WEB程序?qū)?shù)據(jù)庫進(jìn)行大量的搜索導(dǎo)致消耗內(nèi)存或者 CPU資源
漏洞成因:WEB程序中SQL語句寫作不嚴(yán)格
漏洞簡介:敏感目錄或者敏感文件權(quán)限設(shè)置不當(dāng)導(dǎo)致被攻擊者查看
漏洞成因: WEB程序權(quán)限設(shè)置不嚴(yán)格 程序權(quán)限設(shè)置不嚴(yán)格; WEB服務(wù)器權(quán)限設(shè)置不當(dāng) 服務(wù)器權(quán)限設(shè)置不當(dāng)