渗透测试常见漏洞分类!

  渗透测试常见的漏洞有哪些?其中包括:注入漏洞、文件上传漏洞、文件包含漏洞、命令执行漏洞等,接下来我们来看看详细的介绍。

  第一:注入漏洞

  由于其普遍性和严重性,注入漏洞位居漏洞排名第一位。常见的注入漏洞包括SQL、LDAP、OS命令、ORM和OGML。用户可以通过任何输入点输入构建的恶意代码,如果应用程序没有严格过滤用户的输入,一旦输入的恶意代码作为命令或者查询的一部分被发送到解析器,就可能导致注入漏洞。

  第二:跨站脚本漏洞

  XSS漏洞的全称是跨站点脚本漏洞。XSS漏洞是网络应用程序中常见的安全漏洞,它允许用户将恶意代码植入网页,当其他用户访问此页面时,植入的恶意脚本将在其他用户的客户端执行。危害有很多,客户端用户的信息可以通过XSS漏洞获取,比如用户登录的Cookie信息;信息可以通过XSS蜗牛传播;木马可以植入客户端;可以结合其他漏洞攻击服务器,并在服务器中植入特洛伊木马。

  第三、文件上传漏洞

  造成文件上传漏洞的主要原因是应用程序中有上传功能,但上传的文件没有通过严格的合法性检查或者检查功能有缺陷,导致木马文件上传到服务器。文件上传漏洞危害极大,因为恶意代码可以直接上传到服务器,可能造成服务器网页修改、网站暂停、服务器远程控制、后门安装等严重后果。

  第四、文件包含漏洞

  文件包含漏洞中包含的文件参数没有过滤或严格定义,参数可以由用户控制,可能包含意外文件。如果文件中存在恶意代码,无论文件是什么后缀类型,文件中的恶意代码都会被解析执行,导致文件包含漏洞。

  第五、命令执行漏洞

  应用程序的某些函数需要调用可以执行系统命令的函数。如果这些功能或者功能的参数可以被用户控制,那么恶意的命令就有可能通过命令连接器拼接成正常的功能,从而可以随意执行系统命令。这就是命令执行漏洞,属于高风险漏洞之一。

(0)

相关推荐

  • Homebrew存在大漏洞,恶意代码远程操纵电脑

    Mac包管理工具Homebrew出现了一个大漏洞: 在Homebrew/homebrew-cask仓库中,通过混淆Homebrew项目中自动拉取请求审阅脚本中使用的库,可以合并恶意的拉取请求. 如果被 ...

  • 『渗透测试』常见未授权访问总结

    日期:2021-05-11 作者:ICDAT 来源:宸极实验室 介绍:本文主要介绍了常见未授权访问漏洞的检测以及利用. 0x00 前言 最近测试过程遇到了一些未授权访问的漏洞,就做了一些总结,以后遇到 ...

  • 什么是渗透测试?渗透测试的分类?

    随着经济的快速发展,计算机网络技术不断提高,给人们带来便利的同时,也为我们的生活带来了巨大冲击,因此网络安全问题成为大家关注的焦点.说起网络安全,大家肯定都知道渗透测试,那么网络安全渗透测试分为哪几类 ...

  • 网络安全漏洞分为哪几类?渗透测试教程

    在我们的生活中,大家经常会听到漏洞这个词,尤其是随着互联网技术的发展,那么到底什么是漏洞?网络安全漏洞主要分为哪些类型?我们一起来看看相关介绍吧. 其实关于"漏洞"这个词,没有固定 ...

  • 常见橡套电缆分类、工艺流程,电缆用橡胶材料介绍!

    橡皮绝缘电线电缆已经经历了一百多年的发展历史,它是所有电线电缆产品中历史最为悠久的品种,橡皮绝缘电线电缆大多用于移动和工作条件严酷的场合.随着橡胶工业的发展,各类人工合成橡胶不断开发研制出来,如硅橡胶 ...

  • 最牛渗透测试工具开发公司Rapid7源代码遭到Codecov供应链攻击

    了解过远程风险评估的朋友,对Metasploit肯定都不陌生,那么对Rapid7这个全球领先的安全风险信息解决方案提供商理应也是不陌生的.同时,对于2020年SolarWinds供应链攻击还在不断推陈 ...

  • 互动投影常见的分类有哪些

    常见的互动投影分类方法是按"显示形式"分类,其中主要包括地面互动投影,桌面互动投影,墙面互动投影,背投互动投影,大型拼接工程互动投影,曲面互动投影,球面互动投影等.我们可以从分类就 ...

  • 渗透测试可能遇到常用消息头-网络安全基础

    渗透测试员在攻击Web应用程序时可能遇到哪些消息头?HTTP支持许多不同的消息头,其中一些专用于特殊用途.一些消息头可用在请求与响应中,而其他一些消息头只能专门用在某个特定的消息中.那么渗透测试可能遇 ...

  • 常见电机分类和驱动原理动画

    基本分类 直流有刷电机 电机的基本原理就是电磁感应:旋转磁场带动转子转动. 电动机是由定子和转子组成,一个产生旋转磁场,一个为磁极,电机的转子(轴承)就转起来了. 这便实现了 电能->磁能-&g ...

  • 渗透测试可能遇到哪些请求消息头?网络安全学习

    渗透测试员在攻击Web应用程序时可能遇到哪些消息头?HTTP支持许多不同的消息头,其中一些专用于特殊用途.一些消息头可用在请求与响应中,而其他一些消息头只能专门用在某个特定的消息中.那么渗透测试可能遇 ...