- 黑客攻防技術寶典:Web實戰(zhàn)篇(第2版)
- (英)Dafydd Stuttard Marcus Pinto
- 234字
- 2020-05-06 16:49:30
2.5 小結
盡管存在巨大差異,但幾乎所有的Web應用程序都以某種形式采用相同的核心安全機制。這些機制是應用程序應對惡意用戶所采取的主要防御措施,因而應用程序的受攻擊面大部分也由它們構成。我們在本書后面介紹的漏洞也主要源于這些核心機制中存在的缺陷。
在這些機制中,處理用戶訪問和用戶輸入的機制是最重要的機制。當針對應用程序發(fā)動攻擊時,它們將成為主要攻擊對象。利用這些機制中存在的缺陷通常可以完全攻破整個應用程序,使攻擊者能夠訪問其他用戶的數(shù)據(jù)、執(zhí)行未授權操作以及注入任意代碼和命令。
推薦閱讀
- CTF實戰(zhàn):技術、解題與進階
- 黑客攻防與電腦安全從新手到高手(微視頻+火力升級版)
- 信息系統(tǒng)安全檢測與風險評估
- 網(wǎng)絡空間安全:管理者讀物
- 黑客攻防入門秘笈
- 安全實戰(zhàn)之滲透測試
- INSTANT Windows PowerShell
- .NET安全攻防指南(上冊)
- Kali Linux Wireless Penetration Testing Cookbook
- 解密彩虹團隊非凡實戰(zhàn)能力:企業(yè)安全體系建設(共5冊)
- 網(wǎng)絡服務安全與監(jiān)控
- Learn Azure Sentinel
- 聯(lián)邦學習原理與算法
- 大數(shù)據(jù)時代的云安全
- 數(shù)據(jù)安全實踐:能力體系、產(chǎn)品實現(xiàn)與解決方案