滲透測試常見的漏洞有哪些?這五類最常見!
滲透測試常見的漏洞有哪些?其中包括:注入漏洞、檔案上傳漏洞、檔案包含漏洞、命令執行漏洞等,接下來我們來看看詳細的介紹。
第一:注入漏洞
由於其普遍性和嚴重性,注入漏洞位居漏洞排名第一位。常見的注入漏洞包括SQL、LDAP、OS命令、ORM和OGML。使用者可以透過任何輸入點輸入構建的惡意程式碼,如果應用程式沒有嚴格過濾使用者的輸入,一旦輸入的惡意程式碼作為命令或者查詢的一部分被髮送到解析器,就可能導致注入漏洞。
第二:跨站指令碼漏洞
XSS漏洞的全稱是跨站點指令碼漏洞。XSS漏洞是網路應用程式中常見的安全漏洞,它允許使用者將惡意程式碼植入網頁,當其他使用者訪問此頁面時,植入的惡意指令碼將在其他使用者的客戶端執行。危害有很多,客戶端使用者的資訊可以透過XSS漏洞獲取,比如使用者登入的Cookie資訊;資訊可以透過XSS蝸牛傳播;木馬可以植入客戶端;可以結合其他漏洞攻擊伺服器,並在伺服器中植入木馬。
第三、檔案上傳漏洞
造成檔案上傳漏洞的主要原因是應用程式中有上傳功能,但上傳的檔案沒有透過嚴格的合法性檢查或者檢查功能有缺陷,導致木馬檔案上傳到伺服器。檔案上傳漏洞危害極大,因為惡意程式碼可以直接上傳到伺服器,可能造成伺服器網頁修改、網站暫停、伺服器遠端控制、後門安裝等嚴重後果。
第四、檔案包含漏洞
檔案包含漏洞中包含的檔案引數沒有過濾或嚴格定義,引數可以由使用者控制,可能包含意外檔案。如果檔案中存在惡意程式碼,無論檔案是什麼字尾型別,檔案中的惡意程式碼都會被解析執行,導致檔案包含漏洞。
第五、命令執行漏洞
應用程式的某些函式需要呼叫可以執行系統命令的函式。如果這些功能或者功能的引數可以被使用者控制,那麼惡意的命令就有可能透過命令聯結器拼接成正常的功能,從而可以隨意執行系統命令。這就是命令執行漏洞,屬於高風險漏洞之一。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2784979/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 滲透測試常見漏洞有哪些?如何有效防範?
- 滲透測試中最常見的9種漏洞!
- 滲透測試9種常見漏洞
- 滲透測試中常見的開放埠有哪些?
- 滲透測試常見的9大漏洞,你知道幾個?
- 滲透測試之小白的常見web漏洞總結(下)Web
- 滲透測試之小白的常見web漏洞總結(上)Web
- 什麼是滲透測試?滲透測試分類方式有哪些?
- 學習python語言常見的庫有哪些?這五類!Python
- 【彙總】網路安全滲透測試常見面試題!面試題
- 網路安全滲透測試常見的7種型別!型別
- 滲透測試怎麼做?滲透測試的步驟有哪些?
- 2021網站常見漏洞有哪些網站
- 什麼是滲透測試?滲透測試的服務方式有哪些?
- web應用安全隱患:3種常見的滲透測試漏洞總結,快來收藏√Web
- 網站漏洞滲透測試服務內容詳情見解網站
- Python程式設計最常見的錯誤有哪些?這五點很關鍵!Python程式設計
- 常見的授權滲透環境
- 在滲透中curl的常見用法
- 滲透測試是什麼?滲透測試三種分類主要包括哪些?
- 常見的資料整合有哪些方法?有哪些分類?
- 滲透測試會用到哪些工具?滲透測試教程
- 前端面試常見問題有哪些?前端面試
- Python設計模式有哪些?常見分類!Python設計模式
- CDN最常見的共計型別有哪些型別
- 軟體效能測試的常見方法分享,上海軟體測試公司有哪些?
- 常見的自動化測試框架有哪些?框架
- 軟體滲透測試基礎知識分享,可做滲透測試的軟體檢測公司有哪些?
- 什麼是滲透測試?滲透測試分為哪幾類?
- Python程式設計最常見的錯誤有哪些?Python程式設計
- 網站滲透測試安全檢測漏洞網站
- 滲透測試與漏洞掃描有什麼區別?
- 常見的Web安全漏洞及測試方法介紹Web
- Linux常見的開發命令有哪些?分類介紹!Linux
- DDOS常見的型別有哪些?型別
- 網站安全測試之APP滲透測試漏洞網站APP
- 你真的瞭解“滲透測試”嗎?滲透測試有何作用?
- 常見的功能測試點!