WSST 发表于 2013-8-30 00:16:12

做为第一贴,发点珍藏文章

本帖最后由 WSST 于 2013-8-31 00:49 编辑

做为第一贴,发点珍藏文章

针对PHP的网站主要存在下面几种攻击方式:
1、命令注入(Command Injection)
2、eval注入(Eval Injection)
3、客户端脚本攻击(Script Insertion)
4、跨网站脚本攻击(Cross Site Scripting, XSS)
5、SQL注入攻击(SQL injection)
6、跨网站请求伪造攻击(Cross Site Request Forgeries, CSRF)
7、Session 会话劫持(Session Hijacking)
8、Session 固定攻击(Session Fixation)
9、HTTP响应拆分攻击(HTTP Response Splitting)
10、文件上传漏洞(File Upload Attack)
11、目录穿越漏洞(Directory Traversal)
12、远程文件包含攻击(Remote Inclusion)
13、动态函数注入攻击(Dynamic Variable Evaluation)
14、URL攻击(URL attack)
15、表单提交欺骗攻击(Spoofed Form Submissions)
16、HTTP请求欺骗攻击(Spoofed HTTP Requests)
以后的每期连载,会逐个介绍这些漏洞的原理和防御方法。

PS声明:

不是本人原创,至于它的作者是谁,我也不知道。。



最后说下   卖点小钱以前的账号密码忘了   找不回来了。。。


                                                                         -------------------------------------------------------------------------------------





Blackeagle 发表于 2013-8-30 00:50:08

转载收费mjj 楼下保持队形

WSST 发表于 2013-8-30 00:51:11

Blackeagle 发表于 2013-8-30 00:50 static/image/common/back.gif
转载收费mjj 楼下保持队形

坑爹 ,你才没JJ

appeal 发表于 2013-8-30 04:25:59

好好回帖做个好学生

翔宇 发表于 2013-8-30 08:29:08

揭开夏天 发表于 2013-8-30 10:21:14

php漏洞全解

入戏 发表于 2013-8-30 13:10:13

= =、支持一下、金币真心不多。以后需要再看。

xiaoxiu 发表于 2013-8-30 17:59:29

谢谢楼主分享啊...可惜 太贵了.... 先收藏吧...

cuckocucko 发表于 2013-8-30 19:02:21

好贵不过为了学习我买了。。。

蓝色_ 发表于 2013-8-30 19:51:15

5金币太贵了
页: [1] 2
查看完整版本: 做为第一贴,发点珍藏文章