u52663873380211
u52663873380211

性别: 注册于 2022-07-10

向TA求助
20金币数
86 经验值
2个粉丝
主页被访问 8227 次

80 个回答

0 赞同
0 赞同
0 赞同

【网络安全一百问-16】PHP-OPEN_BASE_DIR是什么?

通过打开PHP-OPEN_BASE_DIR,能防止跨站脚本攻击,特别是当服务器上有多个网站时,非常有必要设置open_basedir,防止黑客跨站攻击。

回答于 2022-08-09 10:13

0 赞同
0 赞同

【网络安全一百问-18】Web渗透测试常见的工具有哪些

看自己个人爱好,像我的话就一个burosuite,sqlmap,dirsearch,等等

回答于 2022-08-09 09:57

0 赞同

【网络安全一百问-20】哪些地方容易出现SQL注入?

凡是和数据库有交互的地方都容易出现SQL注入,

回答于 2022-08-09 09:55

0 赞同

【网络安全一百问-19】SQL注入主要有哪些危害点?

简单的来讲,获取敏感数据库信息,通过恶意的sql语句,写入恶意的木马,删除和修改数据库表信息。 绕过认证,获得非法权限,注入可以借助数据库的存储过程进行提权等操作

回答于 2022-08-09 09:54

0 赞同

【网络安全一百问-11】如何有效防御XSS?

简单的来讲就是,过滤用户的输入,对用户的输入进行转义

回答于 2022-08-08 20:12

0 赞同

【网络安全一百问-12】cookie存在哪里?可以打开吗?怎么打开?

以Google浏览器为谷歌浏览器查看cookie的方法:1、首先我们打开谷歌浏览器,然后在其右上角的菜单栏中打开“设置”功能;2、接着在设置界面的底部找到“显示高级设置”并打开;3、来到高级设置界面后找到“隐私设置”选项,然后点击其下方的“清除浏览数据”;4、在清除浏览器缓存对话框的最下方有一个“内容设置”,打开它;5、此时...

回答于 2022-08-08 20:09

0 赞同

【网络安全一百问-13】SYN Flood的基本原理是什么?

syn_flood攻击利用了TCP协议实现上的一个缺陷,通过向网络服务所在端口发送大量的伪造源地址的攻击报文,就可能造成目标服务器中的半开连接队列被占满,从而阻止其他合法用户进行访问。这种攻击早在1996年就被发现,但至今仍然显示出强大的生命力。很多操作系统,甚至防火墙、路由器都无法有效地防御这种攻击,而且由于它可...

回答于 2022-08-08 20:07