zoukankan      html  css  js  c++  java
  • php漏洞原理

    Author:cfking@90sec.org

    前言:
    现在国内各种cms的诞生,php程序员在学成后就加入的cms开发项目中,由于程序员们在学习知识的时候老师们大多都笼统的介绍了下php安全漏洞的形成
    并未有针对的对各种漏洞攻击进行详细说明。所以这里我写出此文希望对大家有所帮助(本文资料有部分来源于网络)
    一:
    本章主要介绍一些php攻击名称以及方式。

    针对PHP的网站主要存在下面几种攻击方式:
    1、命令注入(Command Injection)
    2、eval注入(Eval Injection)
    3、客户端脚本攻击(Script Insertion)
    4、跨网站脚本攻击(Cross Site Scripting, XSS)
    5、SQL注入攻击(SQL injection)
    6、跨网站请求伪造攻击(Cross Site Request Forgeries, CSRF)
    7、Session 会话劫持(Session Hijacking)
    8、Session 固定攻击(Session Fixation)
    9、HTTP响应拆分攻击(HTTP Response Splitting)
    10、文件上传漏洞(File Upload Attack)
    11、目录穿越漏洞(Directory Traversal)
    12、远程文件包含攻击(Remote Inclusion)
    13、动态函数注入攻击(Dynamic Variable Evaluation)
    14、URL攻击(URL attack)
    15、表单提交欺骗攻击(Spoofed Form Submissions)
    16、HTTP请求欺骗攻击(Spoofed HTTP Requests)

  • 相关阅读:
    Spring浅谈
    struts浅谈
    Tomcat启动发生的那些事儿
    sizeof的用法
    栈应用之括号匹配
    条件编译
    MySQL数据库常用命令
    快速排序
    分页查询的那些坑和各种技巧
    国外程序员收集整理的 PHP 资源大全
  • 原文地址:https://www.cnblogs.com/Bl4ckc0de/p/3459258.html
Copyright © 2011-2022 走看看