滲透測試常見的9大漏洞,你知道幾個?
漏洞是在硬體、軟體、協議的具體實現或系統安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統。目前,常見的安全漏洞有很多,攻擊手段不同,且危害性也有高低之分,本文為大家介紹一下滲透測試常見的9大漏洞,希望大家能夠認真觀看,知己知彼,才能百戰百勝。
1、敏感資訊洩露
由於網站運維人員疏忽,存放敏感資訊的檔案被洩露或由於網站執行出錯導致敏感資訊洩露。
2、SQL隱碼攻擊
SQL隱碼攻擊漏洞產生的原因是網站應用程式在編寫時未對使用者提交至伺服器的資料進行合法性校驗,即沒有進行有效地特殊字元過濾,導致網站伺服器存在安全風險,這就是SQL Injection,即SQL隱碼攻擊漏洞。
3、XSS跨站指令碼
XSS跨站指令碼漏洞產生的原因是網站應用程式在編寫時未對使用者提交至伺服器的資料進行合法性校驗,即沒有進行有效地特殊字元過濾,導致網站伺服器存在安全風險。
4、目錄遍歷
透過該漏洞可以獲取系統檔案及伺服器的配置檔案。利用伺服器API,檔案標準許可權進行攻擊。
5、檔案上傳漏洞
網站存在任意檔案上傳漏洞,檔案上傳功能沒有進行格式限制,容易被駭客利用上傳惡意指令碼檔案。
6、弱口令漏洞
弱口令沒有嚴格和準確的定義,通常認為容易被別人猜測到或被破解工具破解的口令均為弱口令。有後臺管理員弱口令,使用者弱口令,主機系統弱口令,路由器弱口令,交換機弱口令等。
7、程式碼執行漏洞
遠端程式碼執行漏洞,使用者透過瀏覽器提交執行命令,由於伺服器端沒有針對執行函式做過濾,導致伺服器端程式執行一個惡意構造的程式碼。
8、命令執行漏洞
命令執行漏洞是指程式碼未對使用者可控引數做過濾,導致直接帶入執行命令的程式碼中,對惡意構造的語句,可被用來執行任意命令。
9、檔案包含
檔案包含漏洞多數情況出現在PHP中,當然JSP中也存在,檔案包含分為本地包含與遠端包含。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2919600/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 滲透測試9種常見漏洞
- Web滲透測試常用工具,你知道幾個?Web
- 滲透測試常見的漏洞有哪些?這五類最常見!
- 滲透測試之小白的常見web漏洞總結(下)Web
- 滲透測試之小白的常見web漏洞總結(上)Web
- 滲透測試常見漏洞有哪些?如何有效防範?
- 滲透測試中最常見的9種漏洞!
- 關於“滲透測試”,你知道多少?
- 10道Linux常見面試題,你知道幾個?Linux面試題
- 7款滲透測試工具,你必須知道!
- 滲透測試領域常用的專業術語,你知道多少個?
- 什麼是滲透測試?滲透測試分為哪幾類?
- 【彙總】網路安全滲透測試常見面試題!面試題
- 網路安全滲透測試常見的7種型別!型別
- Linux常見的網路排查指令,你知道幾個?Linux
- web應用安全隱患:3種常見的滲透測試漏洞總結,快來收藏√Web
- 網站滲透測試安全檢測漏洞網站
- 你真的瞭解“滲透測試”嗎?滲透測試有何作用?
- 為什麼滲透測試很重要?滲透測試的服務方式有幾種?
- 網站安全測試之APP滲透測試漏洞網站APP
- 5種常見的黑客攻擊手段,你知道幾個?黑客
- 網站漏洞滲透測試服務內容詳情見解網站
- 幾個常見的MySQL效能測試工具RQMySql
- 軟體測試的五個目的,你知道幾個?
- 網站漏洞檢測 滲透測試檢測手法網站
- 10款最好用的滲透測試工具,你還不知道嗎?
- Linux下常見的開源資料庫,你知道幾個?Linux資料庫
- 如何學習網站漏洞滲透測試學習網站
- 邏輯注入漏洞滲透測試檢測辦法
- APP安全測試 該如何滲透檢測APP存在的漏洞APP
- 什麼是網路滲透測試?網路滲透測試分為幾種型別?型別
- 滲透測試會用到哪些工具?滲透測試教程
- 常見的授權滲透環境
- 在滲透中curl的常見用法
- 滲透測試中常見的開放埠有哪些?
- 滲透測試對檔案包含漏洞網站檢測網站
- 滲透測試工程師必知的漏洞掃描工具!工程師
- 49種軟體測試方法,你知道幾個?