豫ICP备17040950号-2

Web安全学习(三)

漏洞扫描

漏洞扫描器可以快速帮助我们发现漏洞,例如,SQL注入漏洞(SQL injection)、跨站脚本攻击(cross site scripting)、缓冲区溢出(buffer overflow)。一个好的漏洞扫描器在渗透测试中是至关重要的,可以说是渗透成功或者失败的关键点。

Web安全学习(二)

信息探测

在进行安全测试之前,最重要的一步就是信息探测。信息探测时应该搜集哪些资料呢?其实最主要的就是与服务器的配置信息和网站的信息,包括网站注册人、目标网站系统、目标服务器系统、目标网站相关子域名、目标服务器开放的端口和服务器存放网站等。