常见web漏洞原理、利用及防护.pptx

上传人:文初 文档编号:4954748 上传时间:2020-08-22 格式:PPTX 页数:118 大小:5.92MB
下载 相关 举报
常见web漏洞原理、利用及防护.pptx_第1页
第1页 / 共118页
常见web漏洞原理、利用及防护.pptx_第2页
第2页 / 共118页
常见web漏洞原理、利用及防护.pptx_第3页
第3页 / 共118页
常见web漏洞原理、利用及防护.pptx_第4页
第4页 / 共118页
常见web漏洞原理、利用及防护.pptx_第5页
第5页 / 共118页
点击查看更多>>
资源描述

常见Web漏洞原理、利用及防护,攻击“谱线”,一般的入侵流程 信息搜集 漏洞利用进入系统 实现目的 窃取、篡改、破坏 进一步渗透其他主机 安装后门,常见的Web安全漏洞,常见的Web安全漏洞,Web安全漏洞,输入输出验证,验证的内容: 1、验证所有客户端的输入 2、验证所有输出到客户端的内容,验证的方法: 1、验证数据的长度、大小、格式、类型以及内容 2、使用服务端代码做最终验证 3、不使用黑名单检测方式 4、数据非法,停止程序执行,切勿企图修正数据,SQL注入漏洞,SQL注入漏洞 形成原因,客 户 端,数 据 库,服 务 端,用户想要查看ID为81的文章,请 求,返 回,请 求,返 回,动态构造SQL语句:Select * from Article where id=81 ,向数据库发起查询请求,在Article表中查询id为81的所有记录,返回查询到的所有记录,处理返回的所有记录,如过滤和编码特殊字符等,生成静态网页并返回给客户端,将网站返回的网页展示给用户,网站请求内容过程,SQL注入漏洞 形成原因,常见注入过程,漏洞形成,SQL注入漏洞 形成原因,原理: 一个正常的SQ

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 重点行业资料库 > 信息网络

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。