信息安全常见漏洞类型汇总汇总13页.doc

上传人:晟*** 文档编号:6851433 上传时间:2021-09-14 格式:DOC 页数:13 大小:25.50KB
下载 相关 举报
信息安全常见漏洞类型汇总汇总13页.doc_第1页
第1页 / 共13页
信息安全常见漏洞类型汇总汇总13页.doc_第2页
第2页 / 共13页
信息安全常见漏洞类型汇总汇总13页.doc_第3页
第3页 / 共13页
信息安全常见漏洞类型汇总汇总13页.doc_第4页
第4页 / 共13页
信息安全常见漏洞类型汇总汇总13页.doc_第5页
第5页 / 共13页
点击查看更多>>
资源描述

一、SQL注入漏洞 SQL注入攻击(SQL Injection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,是发生在应用程序的数据库层上的安全漏洞。在设计程序,忽略了对输入字符串中夹带的SQL指令的检查,被数据库误认为是正常的SQL指令而运行,从而使数据库受到攻击,可能导致数据被窃取、更改、删除,以及进一步导致网站被嵌入恶意代码、被植入后门程序等危害。通常情况下,SQL注入的位置包括: (1)表单提交,主要是POST请求,也包括GET请求; (2)URL参数提交,主要为GET请求参数; (3)Cookie参数提交; (4)HTTP请求头部的一些可修改的值,比如Referer、User_Agent等; (5)一些边缘的输入点,比如.mp3文件的一些文件信息等。SQL注入的危害不仅体现在数据库层面上,还有可能危及承载数据库的操作系统;如果SQL注入被用来挂马,还可能用来传播恶意软件等,这些危害包括但不局限于:

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 公文范文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。