滲透測試9種常見漏洞
漏洞是在硬體、軟體、協議的具體實現或系統安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統。目前,安全漏洞多種多樣,造成的危害及影響也有高低之分,那麼滲透測試常見漏洞有哪些?本文為大家介紹一下滲透測試9種常見漏洞,快來了解一下吧。
1、敏感資訊洩露
由於網站運維人員疏忽,存放敏感資訊的檔案被洩露或由於網站執行出差導致敏感資訊洩露。
2、SQL隱碼攻擊
SQL隱碼攻擊漏洞產生的原因是網站應用程式在編寫時未對使用者提交至伺服器的資料進行合法性校驗,即沒有進行有效地特殊字元過濾,導致網站伺服器存在安全風險,這就是SQLInjection,即SQL隱碼攻擊漏洞。
3、XSS跨站指令碼
XSS跨站指令碼漏洞產生的原因是網站應用程式在編寫時未對使用者提交至伺服器的資料進行合法性校驗,即沒有進行有效地特殊字元過濾,導致網站伺服器存在安全風險。
4、目錄遍歷
透過該漏洞可以獲取系統檔案及伺服器的配置檔案。利用伺服器API,檔案標準許可權進行攻擊。
5、檔案上傳漏洞
網站存在任意檔案上傳漏洞,檔案上傳功能沒有進行格式限制,容易被駭客利用上傳惡意指令碼檔案。
6、弱口令漏洞
弱口令沒有嚴格和標準的定義,通常認為容易被別人猜測到或被破解工具破解的口令均為弱口令。有後臺管理員弱口令,使用者弱口令,主機系統弱口令,路由器弱口令,交換機弱口令等。
7、程式碼執行漏洞
遠端程式碼執行漏洞,使用者透過瀏覽器提交執行命令,由於伺服器端沒有針對執行函式做過濾,導致伺服器端程式執行一個惡意構造的程式碼。
8、命令執行漏洞
命令執行漏洞是指程式碼未對使用者可控引數做過濾,導致直接帶入執行命令的程式碼中,對惡意構造的語句,可被用來執行任意命令。
9、檔案包含
檔案包含漏洞多數情況出現在PHP中,當然JSP中也存在,檔案包含分為本地包含與遠端包含。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2946560/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 滲透測試中最常見的9種漏洞!
- 滲透測試常見的9大漏洞,你知道幾個?
- 滲透測試常見漏洞有哪些?如何有效防範?
- 滲透測試常見的漏洞有哪些?這五類最常見!
- 滲透測試之小白的常見web漏洞總結(下)Web
- 滲透測試之小白的常見web漏洞總結(上)Web
- 網路安全滲透測試常見的7種型別!型別
- web應用安全隱患:3種常見的滲透測試漏洞總結,快來收藏√Web
- 【彙總】網路安全滲透測試常見面試題!面試題
- 網站滲透測試安全檢測漏洞網站
- 網站安全測試之APP滲透測試漏洞網站APP
- 網站漏洞滲透測試服務內容詳情見解網站
- 滲透測試是什麼?滲透測試三種分類主要包括哪些?
- 網站漏洞檢測 滲透測試檢測手法網站
- 如何學習網站漏洞滲透測試學習網站
- 9、Metasploit域滲透測試全程實錄
- 邏輯注入漏洞滲透測試檢測辦法
- 為什麼滲透測試很重要?滲透測試的服務方式有幾種?
- 網路安全中最常用的9種滲透測試方式介紹!
- 滲透測試會用到哪些工具?滲透測試教程
- 滲透測試對檔案包含漏洞網站檢測網站
- 什麼是網路滲透測試?網路滲透測試分為幾種型別?型別
- 各種環境下的滲透測試
- 記學習滲透測試之漏洞掃描二
- 記學習滲透測試之漏洞掃描一
- 網站滲透測試漏洞分析程式碼架構網站架構
- 伺服器滲透測試之攻擊漏洞方法伺服器
- Linux滲透測試Linux
- 滲透測試網站安全漏洞檢測大體方法網站
- APP安全測試 該如何滲透檢測APP存在的漏洞APP
- 什麼是滲透測試?為什麼要做滲透測試?
- 滲透測試中常見的開放埠有哪些?
- 什麼是滲透測試?滲透測試分類方式有哪些?
- 滲透測試怎麼做?滲透測試的步驟有哪些?
- 你真的瞭解“滲透測試”嗎?滲透測試有何作用?
- 什麼是滲透測試?滲透測試分為哪幾類?
- 滲透測試與漏洞掃描有什麼區別?
- 滲透測試工程師必知的漏洞掃描工具!工程師