Web二階安全漏洞檢測研究
【文章頁數(shù)】:54 頁
【學位級別】:碩士
【部分圖文】:
圖2-1網(wǎng)站評級相關(guān)要求[31]
2.1Web安全滲透測試方法在講解Web安全[21][22][23][24][25][26]滲透測試方法之前,我們需要先了解滲透測[27][28][29][30]。百度百科上的滲透測試并沒有一個標準的定義,國外的一些安全組織達共識的通用說法是:滲透測試是通過模擬惡意黑客的攻....
圖2-2網(wǎng)絡(luò)漫畫SQL注入漏洞[32]
2.2.1SQL注入漏洞SQL注入漏洞[11][15][27]是一種對用戶輸入處理不當而導致SQL語句偏離本意的漏洞。絕大多數(shù)的網(wǎng)站管理數(shù)據(jù)時都會使用SQL關(guān)系型數(shù)據(jù)庫,當用戶的操作涉及到數(shù)據(jù)庫時,要千萬小心,如果處理不當就會產(chǎn)生SQL注入漏洞,從而給Web....
圖2-3XSS漏洞頁面正常顯示情況
圖2-3XSS漏洞頁面正常顯示情況Figure2-3NormaldisplayofXSSvulnerabilitypage如果name=<script>alert(document.cookie)</script>這時頁面會彈出Cookie信息,如圖2....
圖2-4XSS漏洞頁面獲取Cookie信息
圖2-4XSS漏洞頁面獲取Cookie信息Figure2-4XSSvulnerabilitypagetoobtainCookieinforma就是在動態(tài)生成HTML文檔時,HTML語法中有特殊意義本被注入,產(chǎn)生了不該發(fā)生的結(jié)果。HTML語法中有特....
本文編號:3922727
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3922727.html