文件名称:Secure-Programming-Samples
文件大小:546.18MB
文件格式:ZIP
更新时间:2024-06-10 22:31:31
JavaScript
#Securing Programming .NET备忘单内容: SQL注入 XSS 身份验证和会话管理中断 IDOR CSRF 安全配置错误 不安全的加密存储 无法限制URL TLS 未经验证的重定向和转发 上传文件 重做 操作系统命令注入 批量分配 验证码 服务设计错误配置 目录遍历 01-SQL注入sqlmap -u " " -p ProductSubCategoryId --flush-session sqlmap -u " " -p ProductSubCategoryId --sql-query="SELECT TOP 5 * FROM [1-Injection].[dbo].[CreditCard]" --tamper="randomcase" sqlmap -u " " -p ProductSubCategoryId -D 1-Injection --ta