q q 内容简介 内容简介 1. 1. 知己知彼 知己知彼, ,百战不殆 百战不殆 2. 2. 解析黑客手中的利器 解析黑客手中的利器 3. 3. 捍卫代码城堡 捍卫代码城堡 4. 4. 剑走偏锋 剑走偏锋 5. 5. 惊栗后的深思 惊栗后的深思 6. 6. 双剑合壁 双剑合壁 新浪 新浪WEB WEB安全培训 安全培训 ver.2 ver.2 q q 互联网攻击趋势 互联网攻击趋势( (统计来自 统计来自 computer.org computer.org) ) 脚本安全编程重要性 脚本安全编程重要性脚本安全编程重要性 脚本安全编程重要性 1. 1. 知己知彼,百战不殆 知己知彼,百战不殆 传统攻击流程 传统攻击流程WEB WEB攻击流程 攻击流程WEB WEB攻击流程 攻击流程 2. 2. 解析黑客手中的利器 解析黑客手中的利器黑客攻击技术曝光 黑客攻击技术曝光 一、脚本黑客的瑞士军刀 一、脚本黑客的瑞士军刀-SQL -SQL注入攻击 注入攻击 1. 1.猜解出数据库中的敏感信息 猜解出数据库中的敏感信息 2. 2.如果连接权限高的话会得到文件操作权限 如果连接权限高的话会得到文件