【CTF学习笔记】web应用主要威胁

OWASP TOP10 

OWASP open web application security project 开放式web应用程序安全项目 是一个组织

 

注入类威胁

SQL注入

XSS漏洞

文件上传

文件包含

文件下载

OS命令注入

(这些举例蛮抽象的 还是希望有具体代码实例看看 比较容易理解)

SQL注入

输入的东西被web应用程序当成代码执行了

XSS漏洞

恶意用户提交的数据被web程序当作HTML标签和JavaScript代码返回给浏览器解析执行

(不懂)没说实例

后面不看了 

没有代码实例 纯念文字 不好玩 跳过

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值