我的联系方式
微信luoluo888673
QQ951285291
邮箱951285291@qq.com
2020-03-08软件下载
不同于传统的针对错误反馈判断是否存在注入漏洞的方式,而采用状态检测来判断。所谓状态检测,即:针对某一链接输入不同的参数,通过对网站反馈的结果使用向量比较算法进行比对判断,从而确定该链接是否为注入点,此方法不依赖于特定的数据库类型、设置以及CGI语言的种类,对于注入点检测全面,不会产生漏报现象。并且具备一定的绕过IDS检测功能,扫描到隐藏的注入点。
作者:IT小马
出处:http://blog.lcyuandaima.com
本文版权归作者所有,欢迎转载,但必须保留此段声明,且在文章页面明显位置给出原文链接。
如何觉得本文章对您有用,请随意打赏,谢谢!