首页 > 其他分享 >安全见闻(2)

安全见闻(2)

时间:2024-10-18 21:18:56浏览次数:6  
标签:XSS 漏洞 数据库 JavaScript 安全 前端 见闻 代码

声明:学习视频来自b站up主 泷羽sec,如涉及侵权马上删除文章

感谢泷羽sec 团队的教学
视频地址:安全见闻(2)_哔哩哔哩_bilibili

1. 软件程序代码

软件程序是一种计算机程序,用于计算机计算和其他可编程设备,其实就是我们常说的代码。不论是什么软件程序都是由代码组成的。比如网页设计,网站开发,软件开发,软件工程,其实本质就是代码,不用刻意区分。

2.WEB程序

(1)构成:前端-后端-数据库-服务器

(2)流程:前端输入URL,请求到后端执行,后端登陆。这时候就要调用数据库数据,而数据库放在服务器上面。

前端语言

     HTML ,CSS,JavaScript(前端三剑客,重中之重)

代码库

    JQuery,Bootstrap,element ui

    作用:我们可以将一些代码封装成库,让它方便的调用,提高代码复用的效率

框架

    vue,react,angular

    注意:框架无论怎么写都是基于本质的三种语言:HTML,CSS,JavaScript。如果单纯从纯粹的JavaScript去分析很浪费时间,一般通过框架去分析XSS

3.漏洞

(1)前端:

         HTMLCSS,JavaScript

         漏洞:信息泄露,XSS,CSRF,点击劫持,访问控制,web缓存漏洞,跨域漏洞,请求走私

(2)后端:

          漏洞:信息泄露,XSS,CSRF,SSRF,反序列化漏洞,命令注入漏洞,SQL注入漏洞,服务端模版注入,跨域漏洞,访问控制

(3)数据库:

         类型:

                  1.关系型数据库:MySQL,SQLserver,access,postgresql

                   2.关系型数据库:MongoDB,couchdb,neo4j,redis

     漏洞:SQL注入漏洞,XSS,命令注入漏洞等

(4)服务器程序:

                    Apache,NGINX,iis,tengine,Tomcat,weblogic

                    漏洞:信息泄露,文件上传漏洞,文件解析漏洞,目录遍历,访问控制

4. 总结:懂进攻,知防守

标签:XSS,漏洞,数据库,JavaScript,安全,前端,见闻,代码
From: https://blog.csdn.net/2302_79415891/article/details/143061369

相关文章

  • 安全见闻(3)
    声明:学习视频来自b站up主泷羽sec,如涉及侵权马上删除文章感谢泷羽sec团队的教学视频地址:安全见闻(3)_哔哩哔哩_bilibili一.脚本程序1.脚本语言:     lua,PHP,Go,Python,JavaScript2.性质:     通俗理解就是,我将代码拿到后就可以直接看到源码,可复制性高,基本上前端......
  • 第8篇:网络安全基础
    目录引言8.1网络安全的基本概念8.2网络威胁与攻击类型8.3密码学的基本思想与加密算法8.4消息认证与数字签名8.5网络安全技术与协议8.6总结第8篇:网络安全基础引言在现代信息社会中,计算机网络无处不在,从互联网到局域网,从家庭网络到企业内部网,网络通信已经成为......
  • 安全见闻(2)——开阔眼界,不做井底之蛙
    内容预览≧∀≦ゞ安全见闻(2)声明Web程序构成与潜在漏洞前端语言及潜在漏洞前端语言前端框架与代码库前端潜在漏洞后端语言及潜在漏洞常见后端语言协议问题后端潜在漏洞数据库及潜在漏洞数据库分类数据库潜在漏洞服务器程序及潜在漏洞常见服务器程序服务器程序潜在漏......
  • 释放人工智能身份安全的价值
    SailPoint表示,虽然大多数组织仍处于身份安全之旅的早期阶段,但那些已经成熟的组织会发现,每花费一美元,回报就会高得多。身份安全采用仍处于早期阶段身份安全的价值目前仍未得到充分开发。在接受调查的组织中,约有41%的组织仍处于身份安全之旅的起步阶段,只有10%的组织已......
  • 安全帽AI检测算法在工业安全领域的全面解析及开源代码及相关项目
    在各类施工现场,安全帽的佩戴是保障工人生命安全的重要措施。为了确保工人正确佩戴安全帽,安全帽检测算法发挥着关键作用。而在实际应用中,结合AI智能分析网关V4与EasyCVR视频汇聚智能分析平台,更是能将安全帽检测的效果发挥到极致。例如,在某大型建筑工地,通过在施工现场安装多个摄......
  • 安全帽AI检测算法在工业安全领域的全面解析及开源代码及相关项目
    在各类施工现场,安全帽的佩戴是保障工人生命安全的重要措施。为了确保工人正确佩戴安全帽,安全帽检测算法发挥着关键作用。而在实际应用中,结合AI智能分析网关V4与EasyCVR视频汇聚智能分析平台,更是能将安全帽检测的效果发挥到极致。例如,在某大型建筑工地,通过在施工现场安装多个......
  • 快快网络DDoS安全防护系统抵御了创纪录的 2.35 Tbps DDoS 攻击
    在网络安全领域,分布式拒绝服务(DDoS)攻击因其巨大的破坏力和难以防范的特性,一直是网络攻防斗争的焦点。近日,快快网络宣布,其自研的DDoS安全防护产品成功抵御了一次创纪录的2.35TbpsDDoS攻击,这是迄今为止国内监测到的最大规模的攻击。快快网络DDoS团队的数据显示,此次T级DDoS攻击......
  • 网络安全--信息收集
    学习视频来自B站UP主泷羽sec,如涉及侵权马上删除文章。笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。补天漏洞响应平台补天-企业和白帽子共赢的漏洞响应平台,帮助企业建立SRC子域名域名下可能存在多个子域名地......
  • ArkWeb高级安全模式 - 提升应用安全性
    本文旨在深入探讨华为鸿蒙HarmonyOSNext系统(截止目前API12)的技术细节,基于实际开发实践进行总结。主要作为技术分享与交流载体,难免错漏,欢迎各位同仁提出宝贵意见和问题,以便共同进步。本文为原创内容,任何形式的转载必须注明出处及原作者。简介ArkWeb框架的高级安全模式为开发......
  • ArkWeb网络安全基础 - 跨域请求与解决方案
    本文旨在深入探讨华为鸿蒙HarmonyOSNext系统(截止目前API12)的技术细节,基于实际开发实践进行总结。主要作为技术分享与交流载体,难免错漏,欢迎各位同仁提出宝贵意见和问题,以便共同进步。本文为原创内容,任何形式的转载必须注明出处及原作者。简介华为鸿蒙HarmonyOSNext系统的Ar......