zoukankan      html  css  js  c++  java
  • web安全性测试

    Web应用程序的安全性问题依其存在的形势划分,种类繁多,这里不准备介绍所有的,只介绍常见、比较常见和有点常见这种级别的。
    以下是这些安全性问题的列表:
      1、跨站脚本攻击(CSS or XSS, Cross Site Scripting)  
     2、SQL注入攻击(SQL injection)  
     3、远程命令执行(Code execution,个人觉得译成代码执行并不确切)
      4、目录遍历(Directory traversal)  
     5、文件包含(File inclusion)  
     6、脚本代码暴露(Script source code disclosure)  
     7、Http请求头的额外的回车换行符注入(CRLF injection/HTTP response splitting)  
     8、跨帧脚本攻击(Cross Frame Scripting)  
     9、PHP代码注入(PHP code injection)
     10、XPath injection  
     11、Cookie篡改(Cookie manipulation)  
     12、URL重定向(URL redirection)  
     13、Blind SQL/XPath injection for numeric/String inputs  
     14、Google Hacking

  • 相关阅读:
    洛谷 P2807 三角形计数
    洛谷 P1727 计算π
    洛谷 P1595 信封问题
    洛谷 P3131 [USACO16JAN]子共七Subsequences Summing to Sevens
    3.1、spark集群运行应用
    移动端自适应
    【Flex布局】
    【pm2】
    【安全】
    【Bower】
  • 原文地址:https://www.cnblogs.com/wwyydd/p/14215600.html
Copyright © 2011-2022 走看看