JAVA安全网JAVA安全网

生命不息,折腾不止。
--JAVA人自留地。

【置顶推荐】JavaWeb安全开发

**SQL注入** SQL注入攻击指的是通过构建特殊的输入作为参数传入Web应用程序,而这些输入大都是SQL语法里的一些组合,通过执行SQL语句进而执行攻击者所要的操作,其主要原因是程序没有细致地过滤用户输入的数据,致使非法数据侵入系统。 漏洞示例: ...

最新发布

漏洞分析

opensns秒进后台

sevck 阅读(821) 评论(3)

这个是在给客户做渗透测试的时候发现的。期间感谢雨神 powered by opensns 随便日 秒进后台有2处地方: 一个是普通用户登录,一处后台管理登录(默认) http://a.com/index.php?s=...